具有RemoveServerHeader选项有效的Microsoft URLScan 2.5版本存在漏洞。远程攻击者借助产生特定错误如400 \"Bad Request\"的HTTP请求获取敏感信息(服务器名或者版本),该漏洞在响应中泄漏Server头。
具有RemoveServerHeader选项有效的Microsoft URLScan 2.5版本存在漏洞。远程攻击者借助产生特定错误如400 \"Bad Request\"的HTTP请求获取敏感信息(服务器名或者版本),该漏洞在响应中泄漏Server头。