Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:S/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
Описание
При определении расширения файла Microsoft Internet Information Services (IIS) рассматривает только часть имени файла перед первым символом ";" (точка с запятой). Это позволяет злоумышленникам, действующим удаленно, при загрузке обойти ограничения на расширения файлов, применяемые в приложениях сторонних разработчиков, используя имя файла с первым расширением .asp, .cer или .asa и следующим расширением, отделенным от первого точкой с запятой, как было показано на примере использования asp.dll для обработки файла .asp;.jpg.
Как исправить
Обновление не выпущено.
http://www.microsoft.com/
http://www.microsoft.com/
Ссылки
BID (37460): http://www.securityfocus.com/bid/37460