Microsoft IIS 5.0 "Translate:... CVE-2000-0778 CNNVD-200010-019 CNVD-2000-0834

5.0 AV AC AU C I A
发布: 2000-10-20
修订: 2023-11-07

IIS是Microsoft公司开发的流行的HTTP服务器程序,随同Windows操作系统捆绑发布。 IIS 5.0在处理某些带有特殊标记的HTTP请求时存在漏洞,远程攻击者可能利用此漏洞得到服务器上脚本的源码。 如果IIS 5.0接收到一个包含特殊头格式(Translate: f)的HTTP请求,同时URL末尾包含一个特殊字符(\"/\")的话,IIS 会错误得调用脚本处理引擎,可能导致文件源码泄漏给远程用户。

0%
当前有4条漏洞利用/PoC
当前有1条受影响产品信息