漏洞信息详情
Microsoft Internet Information Services未明漏洞
- CNNVD编号:CNNVD-201009-134 <!--
- 危害等级: 中危-->
- 危害等级: 中危
- CVE编号: CVE-2010-2731
- 漏洞类型: 授权问题
- 发布时间: 2010-07-01
- 威胁类型: 远程
- 更新时间: 2019-07-08
- 厂 商: microsoft
- 漏洞来源: ,Luigi Auriemma※ [email protected]');">Luigi Auriemma
-
漏洞简介
Microsoft Internet Information Services是由微软公司提供的基于运行Microsoft Windows的互联网基本服务。
基于Windows XP SP3平台的Microsoft Internet Information Services (IIS) 5.1版本中存在未明的漏洞。当基于目录的Basic Authentication启用时,远程攻击者可以借助特制的请求绕过访问限制并执行ASP文件。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.microsoft.com/technet/security/Bulletin/MS10-065.mspx
参考网址
来源:http://nvd.nist.gov/nvd.cfm?cvename=CVE-2010-2731※http://www.securityfocus.com/bid/41314※http://www.nsfocus.net/vulndb/15370※http://www.nsfocus.net/vulndb/15372
链接:无
来源:OVAL
链接:https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6942
来源:MS
链接:https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-065
受影响实体
- Microsoft Iis:5.1<!--2000-1-1-->
补丁
- Security Update for Windows XP (KB2290570)<!--2010-9-14-->
还没有评论,来说两句吧...