Anfälligkeitssuche        Suche in 324607 CVE Beschreibungen
und 145615 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.802439
Kategorie:Windows : Microsoft Bulletins
Titel:Microsoft IIS Malformed File Extension DoS Vulnerability
Zusammenfassung:This host is missing important security update according to; Microsoft Bulletin MS00-030.
Beschreibung:Summary:
This host is missing important security update according to
Microsoft Bulletin MS00-030.

Vulnerability Insight:
The flaw is due to error in IIS, If a malicious user request a file
from a web server via an URL containing specially malformed file extension
data, the server will become unresponsive for some period of time.

Vulnerability Impact:
Successful exploitation could slow the servers response or stop it altogether.

Affected Software/OS:
Microsoft IIS 4.0/5.0.

Solution:
The vendor has released updates. Please see the references for more information.

CVSS Score:
5.0

CVSS Vector:
AV:N/AC:L/Au:N/C:N/I:N/A:P

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2000-0408
BugTraq ID: 1190
http://www.securityfocus.com/bid/1190
http://www.ussrback.com/labs40.html
Microsoft Security Bulletin: MS00-030
https://docs.microsoft.com/en-us/security-updates/securitybulletins/2000/ms00-030
Microsoft Knowledge Base article: Q260205
http://www.microsoft.com/technet/support/kb.asp?ID=260205
XForce ISS Database: iis-url-extension-data-dos
CopyrightCopyright (C) 2012 Greenbone AG

Dies ist nur einer von 145615 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2025 E-Soft Inc. Alle Rechte vorbehalten.