Microsoft URLScan获取敏感信息(服务器名或者版本)且泄漏Server头漏洞

漏洞信息详情

Microsoft URLScan获取敏感信息(服务器名或者版本)且泄漏Server头漏洞

漏洞简介

具有RemoveServerHeader选项有效的Microsoft URLScan 2.5版本存在漏洞。远程攻击者借助产生特定错误如400 \”Bad Request\”的HTTP请求获取敏感信息(服务器名或者版本),该漏洞在响应中泄漏Server头。

漏洞公告

参考网址

来源: OSVDB
名称: 29370
链接:http://www.osvdb.org/29370

来源: SECUNIA
名称: 9194
链接:http://secunia.com/advisories/9194

来源: MLIST
名称: [WWW-Mobile-Code] 20030706 can – IIS Version Disclosure
链接:http://archives.neohapsis.com/archives/sf/www-mobile/2003-q3/0021.html

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享