该漏洞编号申请已被驳回 CVE-2009-1676 CNNVD-200905-237

- AV AC AU C I A
发布: 2009-05-18
修订: 2023-11-07

Microsoft Internet信息服务(IIS)是Microsoft Windows自带的一个网络信息服务器,其中包含HTTP服务功能。 IIS的WebDAV功能在解析URI并发送回数据时没有正确地处理Unicode令牌环,远程攻击者可以通过提交恶意HTTP GET请求绕过受口令保护的文件夹的认证,或在受口令保护的WebDAV目录中列出、上传或下载文件。

0%
当前有1条漏洞利用/PoC
当前有0条受影响产品信息