eEye数字安全SecureIIS溢出保护绕过漏洞

漏洞信息详情

eEye数字安全SecureIIS溢出保护绕过漏洞

漏洞简介

eEye SecureIIS 1.0.3版本及之前版本存在漏洞。远程攻击者可以通过避开请求之内的HTML字符来绕过被安排到SecureIIS的请求的过滤,远程攻击者可以使用受限变量以及对否则会被保护的易损程序执行目录遍历攻击。

漏洞公告

Update available:
eEye Digital Security SecureIIS 1.0.2

eEye Digital Security SecureIIS 1.0.3

参考网址

来源: XF
名称: eeye-secureiis-directory-traversal(6564)
链接:http://xforce.iss.net/static/6564.php

来源: XF
名称: eeye-secureiis-bypass-detection(6563)
链接:http://xforce.iss.net/static/6563.php

来源: BUGTRAQ
名称: 20010519 RE: ASLabs-2001-01: Multiple Security Problems in eEye SecureIIS
链接:http://archives.neohapsis.com/archives/bugtraq/2001-05/0197.html

来源: BUGTRAQ
名称: 20010518 ASLabs-2001-01: Multiple Security Problems in eEye SecureIIS
链接:http://archives.neohapsis.com/archives/bugtraq/2001-05/0185.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享