漏洞标题
N/A
漏洞描述信息
在 IIS 4.0 中,索引服务器 2.0 将物理路径信息存储在 AllowedPaths 注册表键的 ContentIndex\Catalogs 子键中,其权限允许本地和远程用户获取正在索引的目录的物理路径。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Index Server 2.0 on IIS 4.0 stores physical path information in the ContentIndex\Catalogs subkey of the AllowedPaths registry key, whose permissions allows local and remote users to obtain the physical paths of directories that are being indexed.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
NT Index Server远程管理注册表漏洞
漏洞描述信息
IIS 4.0下的Index Server 2.0将物理路径信息存储于AllowedPaths注册表项下的ContentIndex\Catalogs子键中,其权限可能导致本地和远程用户获取被索引目录的物理路径。
CVSS信息
N/A
漏洞类别
配置错误