Microsoft COM Internet Services... CVE-2003-0807 CNNVD-200406-014

5.0 AV AC AU C I A
发布: 2004-06-01
修订: 2018-10-12

Remote Procedure Call (RPC)是Windows 操作系统使用的一种远程过程调用协议,RPC提供进程间交互通信机制,允许在某台计算机上运行程序的无缝地在远程系统上执行代码。协议本身源自开放软件基金会的RPC协议,Microsoft在其基础上增加了自己的一些扩展。 Windows的COM Internet服务及RPC over HTTP代理组件存在问题,远程攻击者可以利用这个漏洞对此服务进行拒绝服务攻击。 当通过COM CIS及RPC Over HTTP转发请求到后台系统时,攻击者可以通过使用特殊构建的消息应答此请求,使得受此漏洞影响的组件停止对后续请求的响应。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息