积极预防 及时发现
快速响应 力保恢复
IIS 4.0允许攻击者通过在消耗内存的POST或PUT命令中请求大量缓冲区来引发拒绝服务。
发布时间:2002-05-20 信息来源:管理员

CNCVE编号:CNCVE-20000226 CVE编号:CVE-2000-0226 安全级别:中 漏洞中文描述: IIS 4.0允许攻击者通过在消耗内存的POST或PUT命令中请求大量缓冲区来引发拒绝服务。 漏洞英文描述: IIS 4.0 allows attackers to cause a denial of service by requesting a large buffer in a POST or PUT command which consumes memory, aka the "Chunked Transfer Encoding Buffer Overflow Vulnerability." 漏洞参考: 系统类型:其他 漏洞类型:其他