CNCVE编号:CNCVE-19990407 CVE编号:CVE-1999-0407 安全级别:中 漏洞中文描述: 缺省情况下,IIS 4.0有一个虚拟目录/IISADMPWD,它包含了那些可用于作为进行暴力口令破解攻击的代理文件,或用于识别系统上合法用户的文件。 漏洞英文描述: By default, IIS 4.0 has a virtual directory /IISADMPWD which contains files that can be used as proxies for brute force password attacks, or to identify valid users on the system. 漏洞参考: 系统类型:其他 漏洞类型:其他