Microsoft IIS FTP服务堆缓冲区溢出漏洞 CVE-2010-3972 CNNVD-201012-307

10.0 AV AC AU C I A
发布: 2010-12-23
修订: 2019-07-03

IIS是Microsoft出品的一个广泛应用的Internet Web服务器软件,用来在网站上提供HTTP、FTP等的服务器程序,随Windows NT和Windows 2000捆绑发售。 Internet Information Services (IIS) 7.0和7.5版本的FTP服务7.0和7.5的ftpsvc.dll中的TELNET_STREAM_CONTEXT::OnSendData函数中存在基于堆的缓冲区溢出漏洞。远程攻击者可借助特制的FTP命令执行任意代码或导致拒绝服务(守护程序崩溃)。

0%
当前有3条漏洞利用/PoC
当前有1条受影响产品信息