Microsoft Internet Information Services 信息泄露漏洞

漏洞信息详情

Microsoft Internet Information Services 信息泄露漏洞

漏洞简介

Microsoft Internet Information Services 4至5.1版本中存在信息泄露漏洞。远程攻击者可借助(1)来自服务器的响应(揭露是否支持Basic或NTLM认证至401个访问拒绝错误消息),(2)某些配置中为Basic认证作为域提出的服务器IP地址,泄露被NAT掩盖的真实IP地址,或(3)使用NTLM认证时,服务器的NetBIOS名和它的Windows NT域在对认证请求的响应中被揭露。

漏洞公告

Currently the SecurityFocus staff are not aware of any vendor-supplied patches for this issue. If you feel we are in error or are aware of more recent information, please mail us at: vuldb@securityfocus.com

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享