在线时间 0 小时 最后登录 2007-9-23 注册时间 2004-9-10 听众数 3 收听数 0 能力 0 分 体力 9975 点 威望 7 点 阅读权限 150 积分 4048 相册 0 日志 0 记录 0 帖子 1893 主题 823 精华 2 分享 0 好友 0
我的地盘我做主
该用户从未签到
Microsoft IIS 6.0的WEB管理接口存在多个问题,远程攻击者可以利用这个漏洞进行跨站脚...
, e9 `0 [, e: [% t0 r: L; Z 来源:CNCERT 2003-08-01 5 @# Y1 j3 t1 Q4 V
# x' G/ I7 l3 y8 M" d# B8 a! Z
- B! I2 e% n5 G" b+ \ p) Z* {2 I CNCVE编号:CNCVE-20031438
* Q0 n& [6 b3 ~! Y8 d* M ) c) t4 ~" Y0 w7 X0 F; {' S$ j/ O# }
CVE编号:
* w& w2 a8 F" H" G& E7 H9 ?; h; U 9 g4 Q( g& M. }/ g1 c" Q0 b
安全级别:高
1 I6 E9 Z/ _4 l+ | 2 s/ b- T4 M/ p+ m$ A
漏洞中文描述:
N( ]9 K" o+ ]5 C/ r7 W, b Microsoft IIS 6.0的WEB管理接口存在多个问题,远程攻击者可以利用这个漏洞进行跨站脚本攻击,获得合法会话ID或未授权访问部分资源。
) Q1 L- {7 Q. N3 F
8 [" G, g z5 B( K! A4 i% R0 C7 T 漏洞英文描述:
, M" z* W( }' J( P5 ^# G/ k Multiple vulnerabilities have been reported in the web admin interface that is included in Microsoft IIS 6.0. This includes multiple instances of cross-site scripting vulnerabilities. Additionally, it is reported that the web admin interface could expose valid session IDs or permit unauthorized access to areas that do not require session IDs., d5 S/ ^1 ]. s0 C4 f8 f
6 I. w7 ^( c& f% B$ b9 n
漏洞参考:2 U& [$ w+ P* V
http://www.securityfocus.com/bid/8244% c$ A( Q/ K& f. |( s6 Q! j- s
1 X, i) k3 z9 y' |$ i: v 系统类型: Win2000/NT ) I4 r! v) _1 b$ @: u$ \
: Q- g5 x# I$ j' h
漏洞类型:其他
zan