Dabei handelt es sich nicht unbedingt um eine Sicherheitslücke, sondern eher um eine "Funktion", die viele unerfahrene Serveradministratoren damals nicht kannten bzw. sich nicht darum kümmerten.
Zwischen 1999 und 2001 hatte ich viel Spaß mit Titelseite und freigeschaltete Frontpage-Server-Erweiterungen, die auf öffentlich zugänglichen Websites installiert sind.
Wenn Sie Frontpage installiert haben, haben Sie diese praktische Schaltfläche "In Frontpage bearbeiten" im Internet Explorer.
Wenn Sie beim Besuch einer Website, z. B. www.foo.com, im Internet Explorer auf die Schaltfläche "In Frontpage bearbeiten" geklickt haben und die Server-Administratoren ihre Arbeit nicht richtig gemacht haben, hat Frontpage fröhlich die gesamte Verzeichnisstruktur des virtuellen Verzeichnisses geöffnet und Ihnen erlaubt, den Inhalt zu lesen/zu bearbeiten.
Dies funktionierte an vielen Standorten, von kleinen Ein-Mann-Betrieben bis hin zu größeren öffentlichen Einrichtungen.
Ich habe immer eine E-Mail an den "Webmaster" geschickt, wenn ich einen offenen Server gefunden habe, und ich habe einmal einen 50-Pfund-Gutschein von einem Online-Händler bekommen, weil ich ihn darauf aufmerksam gemacht habe.
Das ist wirklich schockierend.
DISCLAIMER - Ich muss darauf hinweisen, dass Frontpage auf dem Standard-PC lief, der mir damals zur Verfügung gestellt wurde, und nicht nach meiner eigenen Wahl!