漏洞信息详情
Microsoft Internet Information Services 信息泄露漏洞
- CNNVD编号:CNNVD-200208-053
- 危害等级: 中危
- CVE编号:
CVE-2002-0419
- 漏洞类型:
信息泄露
- 发布时间:
2002-08-12
- 威胁类型:
远程
- 更新时间:
2020-11-24
- 厂 商:
microsoft - 漏洞来源:
Published by David… -
漏洞简介
Microsoft Internet Information Services 4至5.1版本中存在信息泄露漏洞。远程攻击者可借助(1)来自服务器的响应(揭露是否支持Basic或NTLM认证至401个访问拒绝错误消息),(2)某些配置中为Basic认证作为域提出的服务器IP地址,泄露被NAT掩盖的真实IP地址,或(3)使用NTLM认证时,服务器的NetBIOS名和它的Windows NT域在对认证请求的响应中被揭露。
漏洞公告
Currently the SecurityFocus staff are not aware of any vendor-supplied patches for this issue. If you feel we are in error or are aware of more recent information, please mail us at: vuldb@securityfocus.com
参考网址
来源:BID
链接:https://www.securityfocus.com/bid/4235
来源:BUGTRAQ
链接:http://marc.info/?l=bugtraq&m=101535399100534&w=2
来源:XF
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END