积极预防 及时发现
快速响应 力保恢复
Microsoft IIS远东4.0和5.0版允许远程攻击者使用双字节字符的前几个字节的变形网址(U...
发布时间:2001-02-12 信息来源:管理员

CNCVE编号:CNCVE-20001090 CVE编号:CAN-2000-1090 安全级别:高 漏洞中文描述: Microsoft IIS远东4.0和5.0版允许远程攻击者使用双字节字符的前几个字节的变形网址(URL)阅读用于解析页的源代码。 漏洞英文描述: Microsoft IIS for Far East editions 4.0 and 5.0 allows remote attackers to read source code for parsed pages via a malformed URL that uses the lead-byte of a double-byte character. 漏洞参考: BID:2100 XF:microsoft-iis-file-disclosure 系统类型: Win2000/NT 漏洞类型:输入有效性检查错误