VulDB: Microsoft IIS 6.0 Admin Interface ReturnURL Cross Site Scripting
Allgemein

scipID: 187
Betroffen: Microsoft IIS 6.0 Admin Interface verschiedene ASP-Skripte
Veröffentlicht: 23.07.2003 (Hugo Vázquez Caramés und Toni Cortés Martínez)
Risiko:
kritisch
Eintrag: 92.9% komplett
Erstellt: 23.07.2003
Beschreibung
Der Microsoft Internet Information Server ist ein beliebter Webserver für die professionellen Windows-Betriebssysteme. Die Version 6.0 wird zusammen mit Microsoft Windows 2003 Server ausgeliefert. Hugo Vázquez Caramés und Toni Cortés Martínez posteten auf Bugtraq ein Advisory, bei dem sie auf mehrere Schwachstellen im Admin Interface von MS IIS 6.0 hinweisen. Der Parameter ReturnURL wird mit einer Vielzahl der genutzten ASP-Dokumente verwendet und lässt sich für einen Cross Site Scripting Angriff nutzen. Im Bugtraq-Posting ist ein Beispiel gegeben, wie man diese Schwachstelle ausnutzen kann. Microsoft wurde nicht vorzeitig über die Existenz der Schwachstellen informiert. Es ist jedoch damit zu rechnen, dass sie einen Patch für diese Verwundbarkeit herausgeben werden. Mitunter wird der Fehler auch in den Datenbanken von Secunia (SA9334) und SecurityFocus (BID 8244) dokumentiert.
Für den Vulnerability Scanner Nessus wurde ein Plugin mit der ID 11492 herausgegeben, womit die Existenz der Schwachstelle geprüft werden kann.
Hugo Vázquez Caramés und Toni Cortés Martínez haben mit diesem Bugtraq-Posting sehr unfair und unprofessionell gehandelt. Sie weisen eingehends darauf hin, dass sie keine Freunde von Microsoft sind. Aus diesem Grund würden sie es unterlassen, Microsoft frühzeitig und explizit auf die Schwachstelle hinzuweisen. Resultat dieses ignoranten Verhaltens ist, dass ein Mehr an Zeit verstreichen wird, bis Microsoft den Fehler kennt und entsprechende Gegenmassnahmen einleiten kann.
CVSS
Base Score: 4.6 (CVSS2#AV:N/AC:H/Au:S/C:P/I:P/A:P) [?]
| Access Vector | Access Complexity | Authentication | Confidentiality | Integrity | Availability |
|---|---|---|---|---|---|
| Local | High | Multiple | None | None | None |
| Adjacent | Medium | Single | Partial | Partial | Partial |
| Network | Low | None | Complete | Complete | Complete |
Exploiting
Klasse: Cross Site Scripting
Auswirkungen: beliebiger Script-Code injizieren
Lokal: Nein
Remote: Ja
Verfügbarkeit: Ja
Download: infohacking.com
Nessus ID: 11492
Gegenmassnahmen
Empfehlung: Deaktivieren
0-Day Time: 0 Tage seit gefunden
Patch: microsoft.com
Timeline
23.07.2003 | Advisory veröffentlicht
23.07.2003 | VulDB Eintrag erstellt
23.07.2003 | VulDB Eintrag aktualisiert
Quellen
Advisory: securityfocus.com
Person: Hugo Vázquez Caramés und Toni Cortés Martínez
Firma: Infohacking, Barcelona, Spanien
Secunia: 9334
SecurityFocus: 8244
TecChannel: 588
Diverses: cgisecurity.com
- Letzte Einträge
- Apple QuickTime DREF Atom Handler Pufferüberlauf [CVE-2013-1017]
- Apple QuickTime H.264 Handler Pufferüberlauf [CVE-2013-1018]
- Apple QuickTime MP3 File Handler Pufferüberlauf [CVE-2013-0989]
- Apple QuickTime Sorenson Codec Handler Pufferüberlauf [CVE-2013-1019]
- Apple QuickTime JPEG Handler Pufferüberlauf [CVE-2013-1020]
- Statistiken
- Archiv



















