Microsoft IIS 信息泄露漏洞

漏洞信息详情

Microsoft IIS 信息泄露漏洞

漏洞简介

Microsoft Internet Information Services(IIS)是美国微软(Microsoft)公司的一款适用于Windows Server平台的Web服务器。

Microsoft IIS 5和5.1版本存在信息泄露漏洞,该漏洞源于IIS支持WebDAV类函数。远程攻击者可以借助带有空头的PROPFIND HTTP请求泄漏207多状态响应地址或WRITE或MKCOL类函数泄漏位置服务器头的IP。

漏洞公告

参考网址

来源:http://nvd.nist.gov/nvd.cfm?cvename=CVE-2002-0422

链接:无

来源:OSVDB

链接:http://www.osvdb.org/13431

来源:NTBUGTRAQ

链接:http://marc.info/?l=ntbugtraq&m=101535147125320&w=2

来源:BUGTRAQ

链接:http://marc.info/?l=bugtraq&m=101536634207324&w=2

来源:XF

链接:http://www.iss.net/security_center/static/8385.php

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享