Microsoft URLScan获取敏感信息(服务器名或者版本)且泄漏Server头漏洞 CVE-2003-1306 CNNVD-200312-301

2.6 AV AC AU C I A
发布: 2003-12-31
修订: 2008-09-05

具有RemoveServerHeader选项有效的Microsoft URLScan 2.5版本存在漏洞。远程攻击者借助产生特定错误如400 \"Bad Request\"的HTTP请求获取敏感信息(服务器名或者版本),该漏洞在响应中泄漏Server头。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息