当客户端IP地址使用DNS解决方案启用时,Microsoft Internet Information Services存在安全漏洞。远程攻击者可以借助一个特制的HTTP请求(该请求是连接跨站脚本序列的),注入任意的文本到日志文件中。该漏洞和与一个"反腐败查询日志(ILLC)"的问题有关。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2003-1577 | Sun ONE Web Server安全漏洞 | |
| CVE-2003-1578 | Sun ONE iPlanet Web 服务器DNS解析漏洞 | |
| CVE-2003-1579 | Sun ONE Web 服务器 DNS解析 IP地址欺骗漏洞 | |
| CVE-2003-1580 | Apache HTTP Server DNS解析 IP地址欺骗漏洞 | |
| CVE-2003-1581 | Apache HTTP Server安全漏洞 | |
| CVE-2003-1583 | WebTrends跨站脚本攻击漏洞 | |
| CVE-2003-1584 | SurfStats跨站脚本攻击漏洞 | |
| CVE-2003-1585 | Alentum WebLogExpert跨站脚本攻击漏洞 | |
| CVE-2003-1586 | Iplanet WebExpert跨站脚本攻击漏洞 | |
| CVE-2003-1587 | Iplanet LoganPro跨站脚本攻击漏洞 | |
| CVE-2009-2751 | IBM WebSphere Commerce 加密密钥远程安全漏洞 | |
| CVE-2009-2752 | IBM WebSphere Commerce 加密问题漏洞 | |
| CVE-2009-4185 | HP System Management Homepage U “proxy/smhui/getuiinfo”跨站脚本攻击漏洞 | |
| CVE-2010-0557 | IBM Cognos Express硬编码凭据绕过安全限制漏洞 | |
| CVE-2010-0558 | Oracle OpenSolaris默认配置未明漏洞 | |
| CVE-2010-0559 | Oracle OpenSolaris默认配置未明漏洞 |
No comments yet