BugTraq邮件列表: "Vulnerability in PHP Example Logging Scripts" at:http://www.securityfocus.com/templates/archive.pike?list=1&;msg=3.0.3.32.19971019203840.0075b7b0@mail.underworld.net
Microsoft Knowledge Base Article: "Buffer Overflow in Netscape Enterprise and FastTrack Web Servers" at:http://xforce.iss.net/alerts/advise37.php3
漏洞名称:Netscape HTTP Index Server路径暴露
影响平台: IIS4, Microsoft Index Server
风险级别:Medium
Microsoft Index Server在错误信息提示中会显示敏感的路径信息。Microsoft Index Server是Windows NT 4.0 Option Pack中提供的一个Web搜索引擎。当用户请求一个不存在的Internet Data Query (IDQ)文件时,该程序返回一个错误信息,信息中提供了包含该请求的Web目录的绝对路径。攻击者就可以利用这个路径获得Web服务器的文件结构的有关信息。
参考:
Microsoft Security Bulletin MS00-006: "Patch Available for "Malformed Hit-Highlighting Argument" Vulnerability" at:http://www.microsoft.com/technet/security/bulletin/ms00-006.asp