Einzelnen Beitrag anzeigen

Benutzerbild von Phoenix
Phoenix
(Moderator)

Registriert seit: 25. Jun 2002
Ort: Hausach
7.611 Beiträge
 
#1

ASP.NET mit Mono: Kritische Sicherheitslücke!

  Alt 22. Dez 2006, 13:08
Holla,

da hat jemand bei Mono groben Mist gebaut:

Siehe:Kurz gesagt erlaubt es ein Bug in der Mono-Implementierung, dass bei ASP.NET Webseiten das Anhängen eines Leerzeichens an die URL (z.B. http://server/app/Default.aspx%20 ) dazu führt, dass Mono die Datei nicht Ausführt sondern einfach durchreicht - und damit den Quellcode der Datei an den Angreifer schickt.

Man sollte sein produktives Mono also schleunigst patchen.
Sebastian Gingter
Phoenix - 不死鳥, Microsoft MVP, Rettungshundeführer
Über mich: Sebastian Gingter @ Thinktecture Mein Blog: https://gingter.org
  Mit Zitat antworten Zitat