Информационная безопасность
[RU] switch to
English Version



См. так же
  MICROSOFT : Internet Information Server 6.0
  MICROSOFT : Internet Information Server 5.0
  MICROSOFT : Internet Information Server 4.0
Название:MICROSOFT : Internet Information Server 5.1

7!DoS против Microsoft Internet Information Server
дополнено с 18 декабря 2005 г.
document Запрос типа http://www.example.сom/_vti_bin/.dll/*\~0 для каталогов, в которых разрешено выполнение CGI, приводит к отказу сервера и потенциально позволяет выполнение кода.
 Утечка исходного кода страниц в Microsoft IIS 5.1 (information leak)
document WebDav запрос к сценарию расположеному в FAT разделе позволяет получить исходный текст сценария.
6!Утечка информации через сообщения об ошибках в Microsoft IIS (information leak)
document Для доступа к диагностическим данным проверяется переменная SERVER_NAME которая контролируется клиентом.
6!DoS через XML в Microsoft WebDAV
document Большое количество аттрибутов в запросе приводит к исчерпанию ресурсов.
7!Многочисленные ошибки в Microsoft Internet Information Server (multiple bugs)
дополнено с 29 мая 2003 г.
document DoS против Windows Media Services, межсайтовый скриптинг, локальные переполнения буфера, DoS при обработке WebDAV запросов.
 Локальный дос через ASP в Microsoft IIS
document Вставка длинной строки заголовка через Response.AddHeader приводит к краху процесса.
6!Переполнение буфера в SmartHTML Microsoft FrontPage (buffer overflow)
document Переполнение буфера в shtml.dll
7!Переполнение буфера в HTR Microsoft IIS (buffer overflow)
document Переполнение буфера при обработке CHUNK-encoded POST запроса.
8!Многочисленные проблемы в Microsoft Internet Information Server (multiple bugs)
дополнено с 10 апреля 2002 г.
document Многочисленные переполнения буфера, межсайтовый скриптинг, DoS.
                    

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород

 
 



Rating@Mail.ru
test server