Microsoft IIS 信息泄露漏洞

漏洞信息详情

Microsoft IIS 信息泄露漏洞

漏洞简介

Microsoft Internet Information Services(IIS)是美国微软(Microsoft)公司的一款适用于Windows Server平台的Web服务器。

IIS 4.0版本存在信息泄露漏洞。远程攻击者可以借助被基本认证保护并且无区域定义的网页的HTTP 1.0请求来获得服务器的内部IP地址。

漏洞公告

This behaviour can be altered by changing the w3svc/UseHostName value in the metabase from False to True. Detailed instructions can be found in the Microsoft knowlege base at:

http://support.microsoft.com/support/kb/articles/Q218/1/80.ASP

参考网址

来源:http://nvd.nist.gov/nvd.cfm?cvename=CVE-2000-0649※http://www.securityfocus.com/bid/1499

链接:无

来源:NTBUGTRAQ

链接:http://archives.neohapsis.com/archives/ntbugtraq/2000-q3/0025.html

来源:BID

链接:https://www.securityfocus.com/bid/1499

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享