eEye SecureIIS 1.0.3版本及之前版本存在漏洞。远程攻击者可以通过避开请求之内的HTML字符来绕过被安排到SecureIIS的请求的过滤,远程攻击者可以使用受限变量以及对否则会被保护的易损程序执行目录遍历攻击。