Microsoft Site Server 3.0版本中的cphost.dll存在漏洞。远程攻击者可以通过具有超长TargetURL参数文件的HTTP POST导致服务拒绝(磁盘消耗),该漏洞导致站点服务器中止并泄露c:\temp中上传的文件。