BadBlue ISAPI extension绕过认证漏洞 CVE-2003-0332 CNNVD-200306-040

7.6 AV AC AU C I A
发布: 2003-06-09
修订: 2016-10-18

从BadBlue 1.7到 2.2版本,和可能之前版本的ISAPI extension执行安全检查后修改文件扩展名首两个字母。远程攻击者借助具有.ats扩展名而不是.hts扩展名绕过认证。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息