eEye数字安全SecureIIS溢出保护绕过漏洞 CVE-2001-0523 CNNVD-200108-059

7.5 AV AC AU C I A
发布: 2001-08-14
修订: 2017-12-19

eEye SecureIIS 1.0.3版本及之前版本存在漏洞。远程攻击者可以通过避开请求之内的HTML字符来绕过被安排到SecureIIS的请求的过滤,远程攻击者可以使用受限变量以及对否则会被保护的易损程序执行目录遍历攻击。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息