漏洞信息详情
Microsoft Internet Information Services 安全漏洞
- CNNVD编号:CNNVD-200211-022
- 危害等级: 中危
- CVE编号:
CVE-2002-1181
- 漏洞类型:
其他
- 发布时间:
2002-05-27
- 威胁类型:
远程
- 更新时间:
2020-11-25
- 厂 商:
microsoft - 漏洞来源:
-
漏洞简介
Microsoft Internet Information Services(IIS)是美国微软(Microsoft)公司的一款适用于Windows Server平台的Web服务器。
Microsoft IIS服务程序中用于管理目的的WEB页面对用户提交的输入缺少过滤,远程攻击者可以利用这个漏洞构建恶意WEB页,诱使用户点击,可以窃取目标用户基于Cookie认证的敏感信息,或者进行其他攻击。Microsoft IIS服务程序中两个与管理相关的页面跨站脚本执行漏洞(CSS)。远程攻击者可以在控制的WEB站点中建立在受此漏洞影响的某一页面嵌入恶意脚本代码的URL链接,当目标用户被诱使点击这个恶意链接的时候,脚本代码会在目标用户的浏览器上执行,这可以导致攻击者窃取基于认证的Cookie信息和其他系统信息。
漏洞公告
厂商补丁:
Microsoft
———
Microsoft已经为此发布了一个安全公告(MS02-062)以及相应补丁:
MS02-062:Cumulative Patch for Internet Information Service (Q327696)
链接:
http://www.microsoft.com/technet/security/bulletin/MS02-062.asp” target=”_blank”>
http://www.microsoft.com/technet/security/bulletin/MS02-062.asp
补丁下载:
* IIS 4.0:
http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43566” target=”_blank”>
http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43566
* IIS 5.0:
http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43296” target=”_blank”>
http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43296
* IIS 5.1:
32-bit:
http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43578” target=”_blank”>
http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43578
64-bit:
http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43602” target=”_blank”>
http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43602
参考网址
来源:XF
链接:http://www.iss.net/security_center/static/10501.php
来源:CIAC
链接:http://www.ciac.org/ciac/bulletins/n-011.shtml
来源:MS
链接:https://docs.microsoft.com/en-us/security-updates/securitybulletins/2002/ms02-062
来源:BID
链接:https://www.securityfocus.com/bid/6072
来源:OVAL
链接:https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A944
来源:BUGTRAQ
链接:http://marc.info/?l=bugtraq&m=103651224215736&w=2
来源:MISC
链接:http://www.lac.co.jp/security/intelligence/SNSAdvisory/58.html
来源:OVAL
链接:https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A942
来源:BID