Microsoft Internet Infomation Server...

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

IIS6 (Internet Infomation Server 6.0) 是微软出品的一款WEB服务器系统, 广泛用于各种个人/商业信息发布/网站架设领域。80sec在测试中发现, IIS设计上在处理畸形文件名的时候存在一个严重的安全漏洞, 可能绕过web程序的逻辑检查从而能导致服务器以IIS进程权限执行任意恶意用户定义的脚本, 黑客可以通过制造畸形的服务器文件来触发该 漏洞, 并从而控制服务器. IIS 6.0 Microsoft [ <a href=http://www.microsoft.com target=_blank rel=external nofollow>http://www.microsoft.com</a> ] 等待微软更新官方补丁.

0%
暂无可用Exp或PoC
当前有0条受影响产品信息