漏洞信息详情
Microsoft IIS 信息泄露漏洞
- CNNVD编号:CNNVD-200007-036
- 危害等级: 低危
- CVE编号:
CVE-2000-0649
- 漏洞类型:
信息泄露
- 发布时间:
2000-07-13
- 威胁类型:
远程
- 更新时间:
2020-11-24
- 厂 商:
microsoft - 漏洞来源:
Posted to NTBugtra… -
漏洞简介
Microsoft Internet Information Services(IIS)是美国微软(Microsoft)公司的一款适用于Windows Server平台的Web服务器。
IIS 4.0版本存在信息泄露漏洞。远程攻击者可以借助被基本认证保护并且无区域定义的网页的HTTP 1.0请求来获得服务器的内部IP地址。
漏洞公告
This behaviour can be altered by changing the w3svc/UseHostName value in the metabase from False to True. Detailed instructions can be found in the Microsoft knowlege base at:
http://support.microsoft.com/support/kb/articles/Q218/1/80.ASP
参考网址
来源:http://nvd.nist.gov/nvd.cfm?cvename=CVE-2000-0649※http://www.securityfocus.com/bid/1499
链接:无
来源:NTBUGTRAQ
链接:http://archives.neohapsis.com/archives/ntbugtraq/2000-q3/0025.html
来源:BID
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END