Microsoft IIS(Internet Information Server)是MS Windows系统默认自带的Web服务器软件。 IIS 5.0默认自带的示例脚本文件CodeBrws.asp对用户输入没有正确过滤,远程攻击者可能利用此漏洞读取Web主目录内任意以.asp、.inc、.htm和.html为后缀的文件。 问题在于CodeBrws.asp脚本中虽然对提交给它参数的路径信息中检查是否包含了".."串,但没有考虑到Unicode的可能,远程攻击者可能提交".."串的Unicode表示方式"
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2002-1754 | Novell NetWare Client缓冲区溢出漏洞 | |
| CVE-2002-1743 | Mirabilis ICQ .hpf本地拒绝服务攻击漏洞 | |
| CVE-2002-1745 | Microsoft IIS CodeBrws.ASP检查文件扩展名不当漏洞 | |
| CVE-2002-1746 | Vtun漏洞 | |
| CVE-2002-1747 | Vtun数据安全受到威胁 | |
| CVE-2002-1748 | Slashcode登录任意用户帐号漏洞 | |
| CVE-2002-1749 | Microsoft Windows 2000务器终端服务故障锁定终端漏洞 | |
| CVE-2002-1750 | CSGuestbook可远程执行任意命令漏洞 | |
| CVE-2002-1751 | CSLiveSupport远程执行任意命令漏洞 | |
| CVE-2002-1752 | CSChat-R-Box远程执行任意命令漏洞 | |
| CVE-2002-1753 | CSNews Professional远程执行任意命令漏洞 | |
| CVE-2002-1759 | PHPProjekt本地文件可读取漏洞 | |
| CVE-2002-1763 | Solaris 8 dtscreen认证可绕过漏洞 | |
| CVE-2002-1762 | Microsoft Baseline Security Analyzer报告文件明文存放漏洞 | |
| CVE-2002-1761 | PHProjekt目录遍历漏洞 | |
| CVE-2002-1760 | PHPProjekt可插入SQL命令漏洞 | |
| CVE-2002-1757 | PHPProjekt登录可绕过漏洞 | |
| CVE-2002-1755 | tinc 1.0pre3 和 1.0pre4 VPN数据漏洞 | |
| CVE-2002-1756 | ACD Systems ACDSee Photo Album文件描述缓冲区溢出漏洞 | |
| CVE-2002-1742 | SOAP::Lite远程任意命令可执行漏洞 |
显示前 20 条,共 163 条。 查看全部 → →
暂无评论