XSiR.NeT | Temiz Internet » İnternet ve Bilgisayar » Bilgisayar Güvenliği » Mono's XSP ASP.NET Sunucusunda Güvenlik Açığı
kayit ol

Mono's XSP ASP.NET Sunucusunda Güvenlik Açığı

İnternet ve Bilgisayar forumlarındaki Mono's XSP ASP.NET Sunucusunda Güvenlik Açığı konusunu görüntülemektesiniz. Mono XSP ASP.NET sunucusundaki bir güvenlik açığı işlemde olan sunucu-taraflı uygulamanın kaynak kodlarını ifşa ediyor! Etkilenen Sistemler: * Mono version 1.2.1 * XSP for ASP.NET version 1.1 and version 2.0 ...


Yeni Konu aç  Cevapla
 
LinkBack Konu Seçenekleri Modları Göster
Eski 15-04-2007, 21:46   #1 (permalink)
Atık Üye
cyBER_HaYLaZ - ait Avatar
Durum:Offline
Üyelik Tarihi: Sep 2006
Nerden: ÇANAKKALE/ GeLiBoLu
Mesajlar: 2.425
Takım: .:FENERBAHÇE:.
KanGrubu: 0Rh+
Eğitim: Üniversite köşelerinde sürünüyomuşum :D
Sevdiği Bölüm: Her telden çalarım abi :D
Burcunuz: Yay
Arkadaşları:16
Ettiği Teşekkür: 127
Aldığı Teşekkür 407
Xsir Gücü: 0
Xsir Puanı: 100
Xsir Grafiği: cyBER_HaYLaZ will become famous soon enoughcyBER_HaYLaZ will become famous soon enough
apply Mono's XSP ASP.NET Sunucusunda Güvenlik Açığı



Mono XSP ASP.NET sunucusundaki bir güvenlik açığı işlemde olan sunucu-taraflı uygulamanın kaynak kodlarını ifşa ediyor!
Etkilenen Sistemler:
* Mono version 1.2.1
* XSP for ASP.NET version 1.1 and version 2.0

Keşfeden:
José Ramón Palanco
jose.palanco(at)eazel(dot)es
http://www.eazel.es

Mono XSP ASP.NET sunucusundaki bir güvenlik açığı işlemde olan sunucu-taraflı uygulamanın kaynak kodlarını ifşa ediyor!
Bildiğiniz üzere; sunucu-taraflı çalışan web uygulamalarının kaynak kodlarında gizli kalması gereken ve 3. kişiler tarafından ulaşılacak olursa baş ağrıtabilecek bilgiler bulunmaktadır.İşte bu bilgiler; mono üzerinde bulunan bir güvenlik açığıyla artık dışarıdan da erişilebilir haldeler.
Saldırganın herhangi bir dosyanın kaynak koduna erişebilmesi icin adresin sonuna %20 eklemesi yeterli.
Yani saldırgan kaynak koduna ulaşmak istedigi dosyanin kaynak koduna
http://www.server.com/app/Default.aspx%20
adresinden ulaşabilir.
Yama için:
http://www.eazel.es/advisory007-mono...rability.patch

 
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Alıntı ile Cevapla
Cevapla

Bookmarks

Konu Seçenekleri
Modları Göster

Yetkileriniz
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML kodu Kapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık
Gitmek istediğiniz forumu seçin

Okuduğunuz Konuya Benzer Konular
Konu Konuyu Açan Forum Cevaplar Son Mesaj
Mac OS X İçin 45 Güvenlik Açığı By_BuRaK Windows 0 19-06-2007 13:15
Windows Explorer Güvenlik Açığı cyBER_HaYLaZ Bilgisayar Güvenliği 1 04-05-2007 20:18
Microsoft IE'de Kritik Güvenlik Açığı cyBER_HaYLaZ Bilgisayar Güvenliği 0 15-04-2007 22:38
10 önemli Güvenlik Açığı cyBER_HaYLaZ Bilgisayar Güvenliği 0 15-04-2007 22:33
NOD32 Güvenlik Açığı şeyt@n Bilgisayar Güvenliği 0 15-03-2007 16:00


Forum saati Türkiye saatine göredir. GMT +2. Şuan saat: 00:03 .
(Türkiye için GMT +2 seçilmelidir.)

Powered by: vBulletin Version 3.7.4
Copyright ©2000 - 2006, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Design by Htworks Licenced To XSiR.NeT | Temiz Internet