Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.10991
Categoría:Web Servers
Título:Microsoft Internet Information Services (IIS) Global.asa Retrieval
Resumen:This host is running the Microsoft IIS web server. This web server contains; a configuration flaw that allows the retrieval of the global.asa file.
Descripción:Summary:
This host is running the Microsoft IIS web server. This web server contains
a configuration flaw that allows the retrieval of the global.asa file.

Vulnerability Insight:
This vulnerability may be caused by a missing ISAPI map of the .asa extension
to asp.dll.

Vulnerability Impact:
This file may contain sensitive information such as database passwords,
internal addresses, and web application configuration options.

Solution:
To restore the .asa map:

Open Internet Services Manager. Right-click on the affected web server and choose Properties
from the context menu. Select Master Properties, then Select WWW Service --> Edit --> Home
Directory --> Configuration. Click the Add button, specify C:\winnt\system32\inetsrv\asp.dll
as the executable (may be different depending on your installation), enter .asa as the extension,
limit the verbs to GET, HEAD, POST, TRACE, ensure the Script Engine box is checked and click OK.

CVSS Score:
7.8

CVSS Vector:
AV:N/AC:L/Au:N/C:C/I:N/A:N

CopyrightCopyright (C) 2001 Digital Defense Inc.

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.