Программа: Microsoft Windows Server 2003 

Недостаток обнаружен в Microsoft Windows Server 2003. Удаленный пользователь может сослаться на различные файлы относительно «Shell Folders» на целевой системе. Эта проблема может облегчить эксплуатацию других уязвимостей.
Удаленный пользователь может сконструировать HTML, который может сослаться на различные «shell folders» на системе используя ‘..\’ символы обхода каталога в комбинации с ‘shell:’ URL. Удаленный пользователь не должен знать или предполагать имя учетной записи целевого пользователя, чтобы получить доступ к этим директориям. 

Shell папки включают стандартные каталоги Windows, типа «My Documents», «Recent», «Start Menu», «Temporary Internet Files» и другие. 

Пример/Эксплоит: 

<a href=»https://xakep.ru/wp-content/uploads/post/20085/shell:cache\..\..\Local Settings\Temp\exploit.html»>Exploit</a>



Оставить мнение