Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в Microsoft Windows Server.
Компьютер для продвинутых
пользователей
Содержание:
Microsoft Windows
Server
ПО: Microsoft Windows Server
Версия: 2000/2003
Уязвимость:
Microsoft Commerce Server используется компаниями, которые хотят дать
клиентам возможность настраивать программы и Интернет.
Проблема заключается в типовых файлах "authfiles". Если вы делаете сайт
на Commerce Server и "authfiles" установлены на сервере, то появляется
возможность зайти на сервер по подложным паролям.
Если вы знаете пользователя, то можете перейти на
http://site/authfiles/login.asp. После вводите имя пользователя и
какой-нибудь пароль, выходит ошибка. После ошибки тут же переходите к
корню сайте http://site/. Вы снова получите ошибку, но если ещё раз
зайти, то вы будете авторизованы, как пользователь.