漏洞信息详情
eEye数字安全SecureIIS溢出保护绕过漏洞
- CNNVD编号:CNNVD-200108-059
- 危害等级: 高危
- CVE编号:
CVE-2001-0523
- 漏洞类型:
路径遍历
- 发布时间:
2001-08-14
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
eeye_digital_security - 漏洞来源:
Discovered and pos… -
漏洞简介
eEye SecureIIS 1.0.3版本及之前版本存在漏洞。远程攻击者可以通过避开请求之内的HTML字符来绕过被安排到SecureIIS的请求的过滤,远程攻击者可以使用受限变量以及对否则会被保护的易损程序执行目录遍历攻击。
漏洞公告
Update available:
eEye Digital Security SecureIIS 1.0.2
-
eEye Digital Security SecureIIS v1.0.4
http://www.eeye.com/secureiis
eEye Digital Security SecureIIS 1.0.3
-
eEye Digital Security SecureIIS v1.0.4
http://www.eeye.com/secureiis
参考网址
来源: XF
名称: eeye-secureiis-directory-traversal(6564)
链接:http://xforce.iss.net/static/6564.php
来源: XF
名称: eeye-secureiis-bypass-detection(6563)
链接:http://xforce.iss.net/static/6563.php
来源: BUGTRAQ
名称: 20010519 RE: ASLabs-2001-01: Multiple Security Problems in eEye SecureIIS
链接:http://archives.neohapsis.com/archives/bugtraq/2001-05/0197.html
来源: BUGTRAQ
名称: 20010518 ASLabs-2001-01: Multiple Security Problems in eEye SecureIIS
链接:http://archives.neohapsis.com/archives/bugtraq/2001-05/0185.html
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END