CNCVE编号:CNCVE-20010500 CVE编号:CAN-2001-0500 安全级别:高 漏洞中文描述: 在IIS6.0beta版及其早期版本中的索引服务器2.0和索引服务2000中ISAPI扩展(idq.dll)中的缓冲区溢出允许远程攻击者通过Internet数据管理(.ida,Internet Data Administration )和Internet数据查询中设置长参数来执行任意的命令。 漏洞英文描述: Buffer overflow in ISAPI extension (idq.dll) in Index Server 2.0 and Indexing Service 2000 in IIS 6.0 beta and earlier allows remote attackers to execute arbitrary commands via a long argument to Internet Data Administration (.ida) and Internet Data Query. 漏洞参考: MS:MS01-033 URL:http://www.microsoft.com/technet/security/bulletin/MS01-033.asp CERT:CA-2001-13 URL:http://www.cert.org/advisories/CA-2001-13.html 系统类型: Win2000/NT 漏洞类型:输入有效性检查错误