Sayfayı Yazdır | Pencereyi Kapat

Mono's XSP ASP.NET Sunucusunda Güvenlik Açýðý

Nereden Yazdırıldığı: Bilginin Adresi
Kategori: Bilgisayar Güvenliði / Computer Security
Forum Adı: Güvenlik / Security Makaleleri
Forum Tanımlaması: Bilgisayarýnýzý Her Türlü Saldýrýya Karþý Korumak Ýçin Yapmanýz Gerekenler
URL: https://www.bilgineferi.com/forum/forum_posts.asp?TID=8855
Tarih: 06-05-2024 Saat 17:01


Konu: Mono's XSP ASP.NET Sunucusunda Güvenlik Açýðý
Mesajı Yazan: megabros
Konu: Mono's XSP ASP.NET Sunucusunda Güvenlik Açýðý
Mesaj Tarihi: 24-03-2011 Saat 14:04

Mono XSP ASP.NET sunucusundaki bir güvenlik açýðý iþlemde olan sunucu-taraflý uygulamanýn kaynak kodlarýný ifþa ediyor!


Etkilenen Sistemler:

* Mono version 1.2.1
* XSP for ASP.NET version 1.1 and version 2.0
< =text/ ="http://pagead2.googlesyndication.com/pagead/show_ads.js">
Mono XSP ASP.NET sunucusundaki bir güvenlik açýðý iþlemde olan sunucu-taraflý uygulamanýn kaynak kodlarýný ifþa ediyor!
Bildiðiniz üzere; sunucu-taraflý çalýþan web uygulamalarýnýn kaynak kodlarýnda gizli kalmasý gereken ve 3. kiþiler tarafýndan ulaþýlacak olursa baþ aðrýtabilecek bilgiler bulunmaktadýr.
 
Ýþte bu bilgiler; mono üzerinde bulunan bir güvenlik açýðýyla artýk dýþarýdan da eriþilebilir haldeler.

Saldýrganýn herhangi bir dosyanýn kaynak koduna eriþebilmesi icin adresin sonuna %20 eklemesi yeterli.

Yani saldýrgan kaynak koduna ulaþmak istedigi dosyanin kaynak koduna
http://www.server.com/app/Default.aspx%20 - http://www.server.com/app/Default.aspx%20
adresinden ulaþabilir.
Yama için:

http://www.eazel.es/advisory007-mono-xsp-source-disclosure-vulnerability.patch - http://www.eazel.es/advisory007-mono-xsp-source-disclosure-vulnerability.patch
 
Saygýlar.




Sayfayı Yazdır | Pencereyi Kapat