多个IDS供应商编码IIS攻击侦查逃避漏洞 CVE-2001-0669 CNNVD-200110-136

7.5 AV AC AU C I A
发布: 2001-10-30
修订: 2016-10-18

含Windows的(1)Cisco Secure Intrusion Detection System,(2)Cisco Catalyst 6000 Intrusion Detection System Module,(3)Dragon Sensor 4.x版本,(4)Snort 1.8.1之前版本,(5)ISS RealSecure Network Sensor 5.x版本和6.x版本 XPU 3.2之前版本,以及(6)ISS RealSecure Server Sensor 5.5版本和6.0版本的各种的Intrusion Detection Systems (IDS)存在漏洞。远程攻击者可以借助要求的URL中ASCII字符的不标准\"\\%u\" Unicode编码逃避HTTP的侦查。

0%
当前有2条漏洞利用/PoC
当前有8条受影响产品信息