eEye SecureIIS版本1.0.3及之前版本不对个别HTTP标题执行长度检查,远程攻击者可以向IIS发送任意长度字符串,该漏洞与SecureIIS versions 1.0.3版本及之前版本的广告的功能相反。