在线时间 0 小时 最后登录 2007-9-23 注册时间 2004-9-10 听众数 3 收听数 0 能力 0 分 体力 9975 点 威望 7 点 阅读权限 150 积分 4048 相册 0 日志 0 记录 0 帖子 1893 主题 823 精华 2 分享 0 好友 0
我的地盘我做主
该用户从未签到
Microsoft IIS 6.0的WEB管理接口存在多个问题,远程攻击者可以利用这个漏洞进行跨站脚...
: n7 {' c1 u' b! l9 ?3 A3 T! n4 f8 Y 来源:CNCERT 2003-08-01 , @1 e7 X9 A1 U
+ b3 U& ? v, F* n2 s$ V
- h7 h' i2 C5 p @/ u
CNCVE编号:CNCVE-20031438
3 w8 F7 W( x* I$ P 1 G2 U7 i% u0 y/ a" j: X
CVE编号:
6 q) V+ O) n2 M% N' b3 R
# I M9 L6 X: v0 A 安全级别:高
1 J7 n1 c; W) N1 V8 s% V( c 7 F p' M" [4 h" U' M
漏洞中文描述:
1 } { f, I' O0 o! w) [ Microsoft IIS 6.0的WEB管理接口存在多个问题,远程攻击者可以利用这个漏洞进行跨站脚本攻击,获得合法会话ID或未授权访问部分资源。' f- c0 m( C$ U: \: g! V. h! b
! Y/ r+ f. {# }7 [$ A4 y. `9 R
漏洞英文描述:
% `$ [8 R4 q0 q2 _$ Z3 b' ~+ ^ Multiple vulnerabilities have been reported in the web admin interface that is included in Microsoft IIS 6.0. This includes multiple instances of cross-site scripting vulnerabilities. Additionally, it is reported that the web admin interface could expose valid session IDs or permit unauthorized access to areas that do not require session IDs.
/ e$ _- c" M' E; }" |# j + [% I& c; I9 G) X5 h
漏洞参考:, e/ `$ }- ?* i& Z$ c$ }
http://www.securityfocus.com/bid/8244
# H* G$ ]: }) g8 g- G9 h$ I* _# I
6 e( ?0 H: ^( l r" V4 Q- J6 z 系统类型: Win2000/NT % p! Z- b! x" \ s$ x9 t/ O
0 H" U/ q# v3 A2 J2 A1 z
漏洞类型:其他
zan