Microsoft IIS 波狀符號字元短檔案/資料夾名稱洩漏

medium Web App Scanning Plugin ID 112442

概要

Microsoft IIS 波狀符號字元短檔案/資料夾名稱洩漏

說明

Microsoft Internet Information Server (IIS) 受到一個弱點影響,此弱點允許偵測檔案和目錄的短名稱,而這些短名稱在 8.3 版的檔案命名配置中具有同等功能。攻擊者可藉由特製包含波狀符號「~」字元的特定要求,利用此弱點來尋找通常不可見的檔案或目錄,並取得敏感資訊的存取權。有鑑於遠端伺服器產生的基礎檔案系統呼叫,攻擊者也可在目標應用程式上嘗試執行拒絕服務攻擊。

解決方案

因應措施為停用 8.3 檔案和目錄名稱建立、手動移除檔案系統中已存在的名稱,並確保在連線 IIS 伺服器之前,先捨棄包含波狀符號字元 (及其 unicode 對等值) 的 URL 要求。
如果可能,請升級至最新版的 .NET Framework 和 IIS 伺服器。

另請參閱

https://github.com/irsdl/IIS-ShortName-Scanner

https://soroush.secproject.com/blog/2012/06/microsoft-iis-tilde-character-vulnerabilityfeature-short-filefolder-name-disclosure/

https://soroush.secproject.com/blog/2014/08/iis-short-file-name-disclosure-is-back-is-your-server-vulnerable/

https://support.microsoft.com/en-gb/help/121007/how-to-disable-8-3-file-name-creation-on-ntfs-partitions

Plugin 詳細資訊

嚴重性: Medium

ID: 112442

類型: remote

已發布: 2020/6/19

已更新: 2021/9/7

掃描範本: api, basic, full, pci, scan

風險資訊

VPR

風險因素: Medium

分數: 4.0

CVSS v2

風險因素: Medium

基本分數: 6.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:P

CVSS 評分資料來源: Tenable

CVSS v3

風險因素: Medium

基本分數: 6.5

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L

CVSS 評分資料來源: Tenable

弱點資訊

CPE: cpe:2.3:a:microsoft:internet_information_server:*:*:*:*:*:*:*:*

可被惡意程式利用: true

可輕鬆利用: Exploits are available

參考資訊