漏洞信息详情
Microsoft IIS 信息泄露漏洞
- CNNVD编号:CNNVD-200208-158
- 危害等级: 低危
- CVE编号:
CVE-2002-0422
- 漏洞类型:
信息泄露
- 发布时间:
2002-08-12
- 威胁类型:
远程
- 更新时间:
2020-11-24
- 厂 商:
microsoft - 漏洞来源:
-
漏洞简介
Microsoft Internet Information Services(IIS)是美国微软(Microsoft)公司的一款适用于Windows Server平台的Web服务器。
Microsoft IIS 5和5.1版本存在信息泄露漏洞,该漏洞源于IIS支持WebDAV类函数。远程攻击者可以借助带有空头的PROPFIND HTTP请求泄漏207多状态响应地址或WRITE或MKCOL类函数泄漏位置服务器头的IP。
漏洞公告
参考网址
来源:http://nvd.nist.gov/nvd.cfm?cvename=CVE-2002-0422
链接:无
来源:OSVDB
来源:NTBUGTRAQ
链接:http://marc.info/?l=ntbugtraq&m=101535147125320&w=2
来源:BUGTRAQ
链接:http://marc.info/?l=bugtraq&m=101536634207324&w=2
来源:XF
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END