int(2524)

Vulnerability Bulletins


Revelación de información en Microsoft .NET Framework 2.0

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de la visibilidad
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Microsoft
Affected software Microsoft .NET Framework 2.0

Description

Se ha descubierto una vulnerabilidad en Microsoft .NET Framework 2.0. La vulnerabilidad reside en una revelación de información.

Un atacante remoto podría saltarse los mecanismos de seguridad de ASP.Net y acceder a objetos de las carpetas de aplicación mediante su nombre.

Solution



Actualización de software

Microsoft
.NET Framework 2.0
http://www.microsoft.com/downloads/details.aspx?familyid=56A1777B-9758-489F-8BE8-5177AAF488D1

Standar resources

Property Value
CVE CVE-2006-1300
BID

Other resources

Microsoft Security Bulletin (MS06-033)
http://www.microsoft.com/technet/security/bulletin/ms06-033.mspx

Version history

Version Comments Date
1.0 Aviso emitido 2006-07-12
Ministerio de Defensa
CNI
CCN
CCN-CERT