Microsoft IIS 多个安全漏洞

漏洞信息详情

Microsoft IIS 多个安全漏洞

漏洞简介

IIS(Internet Information Services)是微软公司的互联网基本服务。

IIS 5.0及6.0中存在多个安全漏洞。

远程攻击者可破坏Web高速缓存、绕过Web应用程序防火墙保护,以及通过同时具有\”Transfer-Encoding: chunked\”头和Content-Length(内容长度)头的HTTP请求执行XSS攻击。

漏洞公告

参考网址

来源: MISC

链接:http://www.watchfire.com/resources/HTTP-Request-Smuggling.pdf

来源: MISC

链接:http://www.securiteam.com/securityreviews/5GP0220G0U.html

来源: BUGTRAQ

名称: 20050606 A new whitepaper by Watchfire – HTTP Request Smuggling

链接:http://seclists.org/lists/bugtraq/2005/Jun/0025.html

来源: XF

名称: microsoft-iis-hrs(42899)

链接:http://xforce.iss.net/xforce/xfdb/42899

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享