IIS 和 Site 服务器 “虚拟目录命名”漏洞 CVE-2000-0025 CNNVD-199912-066

5.0 AV AC AU C I A
发布: 1999-12-21
修订: 2023-11-07

IIS 4.0 版本和 Site 服务器 3.0 版本中存在漏洞,如果ASP文件是在一个扩展名包括如.com,.exe,.sh,.cgi或.dll的虚拟目录中,那么远程攻击者利用该漏洞阅读ASP文件的源代码,又名“虚拟目录命名”漏洞。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息