目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2006-1364— Microsoft ASP.NET COM Components W3WP远程拒绝服务漏洞

AI 预测 5.3 利用难度: 较易 EPSS 55.99% · P99

公开利用映射 1

ExploitDB · 1 EDB-1601 [dos]
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2006-1364 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
Microsoft w3wp (aka w3wp.exe) does not properly handle when the AspCompat directive is not used when referencing COM components in ASP.NET, which allows remote attackers to cause a denial of service (resource consumption or crash) by repeatedly requesting each of several documents that refer to COM components, or are restricted documents located under the ASP.NET application path.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Microsoft ASP.NET COM Components W3WP远程拒绝服务漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Microsoft w3wp (aka w3wp.exe)未作妥善处理,这是由于当引用在ASP.NET中的COM组件时,未使用AspCompat指令的缘故,从而远程攻击者通过以下途径制造一个拒绝服务(资源占用或崩溃): 对引用COM组件或位于ASP.NET应用程序路径下受限制的每一个文件重复发送请求。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2006-1364 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2006-1364 的情报信息

登录查看更多情报信息。

CVE-2006-1364 厂商安全公告 (4)

CVE-2006-1364 公开利用代码 (1)

CVE-2006-1364 邮件列表归档 (2)

CVE-2006-1364 其他参考 (2)

同批安全公告 · n/a · 2006-03-23 · 共 23 条

CVE-2003-1298AnyPortal(PHP) Siteman.PHP3 目录遍历漏洞
CVE-2006-1359Microsoft Internet Explorer代码注入漏洞
CVE-2006-1363Justin White 'images.php'任意PHP代码执行漏洞
CVE-2006-1362Mini-Nuke CMS System 多个SQL注入漏洞
CVE-2006-1361OSWiki Username HTML注入漏洞
CVE-2006-1360MusicBox多个输入验证漏洞
CVE-2006-0999Micro Focus Novell NetWare和Novell Open Enterprise Server 安全漏洞
CVE-2006-0998Novell NetWare和Novell Open Enterprise Server 安全漏洞
CVE-2006-0997Novell NetWare和Novell Open Enterprise Server 安全漏洞
CVE-2006-0905FreeBSD IPsec反回放攻击实现漏洞
CVE-2006-0050SNMPTRAPFMT不安全临时文件创建漏洞
CVE-2005-2922RealNetworks产品多个缓冲区溢出漏洞
CVE-2000-1240AnyPortal(php)敏感信息泄露漏洞
CVE-2006-1283OPIE任意账户口令更改漏洞
CVE-2006-1371eXpandable主页CMS多个访问验证漏洞
CVE-2006-1370RealNetworks产品多个缓冲区溢出漏洞
CVE-2006-1369Invision Power Board PM跨站脚本攻击漏洞
CVE-2006-1368Linux内核RNDIS_Query_Response远程缓冲区溢出漏洞
CVE-2006-1367Motorola蓝牙接口访问验证漏洞
CVE-2006-1366Motorola PEBL U6 OBEX setpath缓冲区溢出漏洞

显示前 20 条,共 23 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2006-1364

暂无评论


发表评论