Microsoft IIS Script Source Access File Upload Vulnerability
BID:6071
Info
Microsoft IIS Script Source Access File Upload Vulnerability
| Bugtraq ID: | 6071 |
| Class: | Design Error |
| CVE: |
CVE-2002-1180 |
| Remote: | Yes |
| Local: | No |
| Published: | Oct 31 2002 12:00AM |
| Updated: | Jul 11 2009 06:06PM |
| Credit: | This issue was originally described in a Microsoft Security Bulletin. |
| Vulnerable: |
Microsoft IIS 5.0 |
| Not Vulnerable: |
Microsoft IIS 5.1 Microsoft IIS 4.0 |
Discussion
Microsoft IIS Script Source Access File Upload Vulnerability
A vulnerability has been reported for Microsoft IIS that may allow a remote attacker to upload a file onto the vulnerable server and possibly execute it. The vulnerability is a result of inappropriate listing of file types that are subject to the script source access permission in IIS 5.0. As a result an attacker may be able to upload malicious files to a vulnerable server and possibly execute it. This vulnerability only affects IIS 5.0.
This vulnerability was originally described in BugTraq ID 6068. It is now being assigned its own BugTraq ID.
A vulnerability has been reported for Microsoft IIS that may allow a remote attacker to upload a file onto the vulnerable server and possibly execute it. The vulnerability is a result of inappropriate listing of file types that are subject to the script source access permission in IIS 5.0. As a result an attacker may be able to upload malicious files to a vulnerable server and possibly execute it. This vulnerability only affects IIS 5.0.
This vulnerability was originally described in BugTraq ID 6068. It is now being assigned its own BugTraq ID.
Exploit / POC
Microsoft IIS Script Source Access File Upload Vulnerability
There is no exploit required.
There is no exploit required.
Solution / Fix
Microsoft IIS Script Source Access File Upload Vulnerability
Solution:
The following patches are available:
Microsoft IIS 5.0
Solution:
The following patches are available:
Microsoft IIS 5.0
-
Microsoft Q327696: Internet Information Services Security Roll-up Package
http://www.microsoft.com/windows2000/downloads/security/q327696/defaul t.asp?FinishURL=%2Fdownloads%2Frelease%2Easp%3FReleaseID%3D43296%26red irect%3Dno
References
Microsoft IIS Script Source Access File Upload Vulnerability
References:
References:
- Microsoft Security Bulletin MS02-062 (Microsoft)