积极预防 及时发现
快速响应 力保恢复
IIS不能完全规范URL,潜在地允许远程攻击者通过escape字符在第三方软件中绕过访问控制,这就是...
发布时间:2002-05-20 信息来源:管理员

CNCVE编号:CNCVE-20000024 CVE编号:CVE-2000-0024 安全级别:中 漏洞中文描述: IIS不能完全规范URL,潜在地允许远程攻击者通过escape字符在第三方软件中绕过访问控制,这就是"Escape Character Parsing"漏洞。 漏洞英文描述: IIS does not properly canonicalize URLs, potentially allowing remote attackers to bypass access restrictions in third-party software via escape characters, aka the "Escape Character Parsing" vulnerability. 漏洞参考: 系统类型:其他 漏洞类型:其他