IIS短文件名检测

日期: 2021-01-19 | 影响软件: IIS | POC: 否

漏洞描述

此漏洞实际是由HTTP请求中旧DOS8.3名称约定(SFN)的代字符(~)波浪号引起的。它允许远程攻击者在Web根目录下公开文件和文件夹名称(不应该可被访问)。攻击者可以找到通常无法从外部直接访问的重要文件,并获取有关应用程序基础结构的信息。

PoC代码

暂无

相关漏洞推荐