Microsoft Internet Information... CVE-2011-5279 CNNVD-201404-489

6.4 AV AC AU C I A
发布: 2014-04-23
修订: 2019-07-03

Microsoft Internet Information Services(IIS)on Windows NT和Windows 2000是美国微软(Microsoft)公司的一套运行于Windows NT和Windows 2000版本中的互联网基本服务。 基于Windows NT和Windows 2000平台上的Microsoft IIS 4.x和5.x版本的CGI实现过程中存在CRLF注入漏洞。远程攻击者可借助HTTP头消息中的‘ ’字符利用该漏洞修改任意大写的环境变量。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息