漏洞信息详情
Microsoft FTP服务程序STAT glob()扩展安全漏洞
- CNNVD编号:CNNVD-200204-017
- 危害等级: 中危
- CVE编号:
CVE-2002-0073
- 漏洞类型:
其他
- 发布时间:
2002-04-22
- 威胁类型:
远程
- 更新时间:
2020-11-24
- 厂 商:
microsoft - 漏洞来源:
H D Moore※ hdm@met… -
漏洞简介
Microsoft Internet Information Services(IIS)是美国微软(Microsoft)公司的一款适用于Windows Server平台的Web服务器。
Microsoft IIS(Internet Information Server)存在安全漏洞。Microsoft的FTP服务在处理STAT命令时存在安全漏洞,对于IIS 4.0其会产生拒绝服务,需要手工重新启动;对于IIS 5.0系统会自动重新启动。
漏洞公告
临时解决方法:
如果您不能立刻安装补丁或者升级,CNNVD建议您采取以下措施以降低威胁:
* 暂时没有合适的临时解决方法。
厂商补丁:
Microsoft
———
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.microsoft.com/” target=”_blank”>
参考网址
来源:XF
链接:http://www.iss.net/security_center/static/8801.php
来源:OSVDB
来源:BID
链接:https://www.securityfocus.com/bid/4482
来源:MS
链接:https://docs.microsoft.com/en-us/security-updates/securitybulletins/2002/ms02-018
来源:MISC
链接:http://www.digitaloffense.net/msftpd/advisory.txt
来源:OVAL
链接:https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A24
来源:OVAL
链接:https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A35
来源:CERT-VN
链接:http://www.kb.cert.org/vuls/id/412203
来源:CERT
链接:http://www.cert.org/advisories/CA-2002-09.html
来源:CISCO
链接:http://www.cisco.com/warp/public/707/Microsoft-IIS-vulnerabilities-MS02-018.shtml
来源:VULNWATCH
链接:http://archives.neohapsis.com/archives/vulnwatch/2002-q2/0023.html
来源:BUGTRAQ