Microsoft IIS 多个安全漏洞

Microsoft IIS 多个安全漏洞

漏洞ID 1198749 漏洞类型 未知
发布时间 2005-07-05 更新时间 2005-07-05
图片[1]-Microsoft IIS 多个安全漏洞-安全小百科CVE编号 CVE-2005-2089
图片[2]-Microsoft IIS 多个安全漏洞-安全小百科CNNVD-ID CNNVD-200507-050
漏洞平台 N/A CVSS评分 4.3
|漏洞来源
https://www.securityfocus.com/bid/89113
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200507-050
|漏洞详情
IIS(InternetInformationServices)是微软公司的互联网基本服务。IIS5.0及6.0中存在多个安全漏洞。远程攻击者可破坏Web高速缓存、绕过Web应用程序防火墙保护,以及通过同时具有”Transfer-Encoding:chunked”头和Content-Length(内容长度)头的HTTP请求执行XSS攻击。
|受影响的产品
Microsoft IIS 6.0

+

Microsoft Windows Server 2003 Datacenter Edition

+

Microsoft Windows Server 2003 Datacenter Edition

+

|参考资料

来源:MISC
链接:http://www.watchfire.com/resources/HTTP-Request-Smuggling.pdf
来源:MISC
链接:http://www.securiteam.com/securityreviews/5GP0220G0U.html
来源:BUGTRAQ
名称:20050606AnewwhitepaperbyWatchfire-HTTPRequestSmuggling
链接:http://seclists.org/lists/bugtraq/2005/Jun/0025.html
来源:XF
名称:microsoft-iis-hrs(42899)
链接:http://xforce.iss.net/xforce/xfdb/42899

相关推荐: BlackBoard Internet NewsBoard System 1.5.1 – Remote File Inclusion

BlackBoard Internet NewsBoard System 1.5.1 – Remote File Inclusion 漏洞ID 1054709 漏洞类型 发布时间 2004-10-06 更新时间 2004-10-06 CVE编号 N/A CNN…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享