安全研究

安全漏洞
Microsoft IIS WebDAV写访问代码执行漏洞

发布日期:2004-12-31
更新日期:2004-12-31

受影响系统:
Microsoft IIS
描述:
BUGTRAQ  ID: 12141

Microsoft Internet信息服务(IIS)是Microsoft Windows自带的一个网络信息服务器,其中包含HTTP服务功能。

IIS服务器在实现上存在安全漏洞,通过WebDAV PUT请求在其中执行作为ASP脚本上传的负载。

<*来源:Metasploit
  
  链接:http://osvdb.org/397
        http://www.ietf.org/rfc/rfc1945.txt
        http://www.exploit-db.com/exploits/16471/
*>

建议:
厂商补丁:

Microsoft
---------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.microsoft.com/technet/security/

浏览次数:3026
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障