IIS 5.0,5.1,6.0 WebDAV Unicode请求绕过认证漏洞 CVE-2009-1535 CNNVD-200906-166

7.6 AV AC AU C I A
发布: 2009-06-10
修订: 2019-07-03

Microsoft Internet信息服务(IIS)是Microsoft Windows自带的一个网络信息服务器,其中包含HTTP服务功能 。 IIS的WebDAV功能在解析URI并发送回数据时没有正确地处理Unicode令牌环,远程攻击者可以通过提交恶意HTTP GET请求绕过受口令保护的文件夹的认证,或在受口令保护的WebDAV目录中列出、上传或下载文件 。

0%
当前有3条漏洞利用/PoC
当前有3条受影响产品信息