Microsoft IIS 5.1にリモートからWebスクリプトのソースコードが漏洩する脆弱性が見つかる | ScanNetSecurity
2026.01.13(火)

Microsoft IIS 5.1にリモートからWebスクリプトのソースコードが漏洩する脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のIIS(Internet Information Server)のバージョン5.1で、リモートから攻撃可能な情報漏洩の脆弱性が見つかった。これにより、FATまたはFAT32ファイルシステムを実行しているOS上で、Webスクリプトファイル

製品・サービス・業界動向 業界動向
サイバーディフェンス社からの情報によると、マイクロソフト社のIIS(Internet Information Server)のバージョン5.1で、リモートから攻撃可能な情報漏洩の脆弱性が見つかった。これにより、FATまたはFAT32ファイルシステムを実行しているOS上で、Webスクリプトファイルのソースコードが参照される可能性がある。この脆弱性に対する攻撃コードが実環境で確認されている。パッチはリリースされていないが、暫定処置は公開されている。不正なWebDAV HTTP要求の処理により、IIS上で不正なWebスクリプトが実行される可能性がある。IISはWebスクリプトの実行を回避するビルトインロジックを備えているが、Unicode文字を使用することで迂回できる。これにより、不正なWebDAV HTTP要求を介して、任意のWebスクリプトのソースコードが参照される可能性がある。


※この情報は株式会社サイバーディフェンス
 ( http://www.cyberd.co.jp/ )より提供いただいております。
 サイバーディフェンス社の CyberNoticeBasic サービスの詳細については
 下記のアドレスまでお問い合せください。
 問い合わせ先: scan@ns-research.jp
 情報の内容は以下の時点におけるものです
 【17:59 GMT、09、07、2005】

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

    埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

  2. 「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

    「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

  3. 宅地建物取引士証の交付時に誤った顔写真を貼り付け

    宅地建物取引士証の交付時に誤った顔写真を貼り付け

  4. EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

    EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

  5. 人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

    人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

ランキングをもっと見る
PageTop