English | Deutsch | Español | Português
 Benutzerkennung:
 Passwort:
Registrieren
 About:   Dediziert  | Erweitert  | Standard  | Wiederkehrend  | Risikolos  | Desktop  | Basis  | Einmalig  | Sicherheits Siegel  | FAQ
  Preis/Funktionszusammenfassung  | Bestellen  | Neue Anfälligkeiten  | Vertraulichkeit  | Anfälligkeiten Suche
 Anfälligkeitssuche        Suche in 75516 CVE Beschreibungen
und 39786 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.900944
Kategorie:Denial of Service
Titel:Microsoft IIS FTP Server 'ls' Command DOS Vulnerability
Zusammenfassung:Verify the vulnerability through LIST command
Beschreibung:
Overview: The host is running Microsoft IIS with FTP server and
is prone to Denial of Service vulnerability.

Vulnerability Insight:
A stack consumption error occurs in the FTP server while processing crafted
LIST command containing a wildcard that references a subdirectory followed by
a .. (dot dot).

Impact:
Successful exploitation will allows remote authenticated users to crash the
application leading to denial of service condition.

Impact Level: Application

Affected Software/OS:
Microsoft Internet Information Services version 5.0 and 6.0

Fix: Upgrade to IIS version 7.5
http://www.iis.net/

References:
http://www.microsoft.com/technet/security/advisory/975191.mspx
http://archives.neohapsis.com/archives/fulldisclosure/2009-09/0040.html
http://blogs.technet.com/msrc/archive/2009/09/01/microsoft-security-advisory-975191-released.aspx
http://blogs.technet.com/msrc/archive/2009/09/03/microsoft-security-advisory-975191-revised.aspx
Querverweis: BugTraq ID: 36273
Common Vulnerability Exposure (CVE) ID: CVE-2009-2521
http://archives.neohapsis.com/archives/fulldisclosure/2009-09/0040.html
Microsoft Security Bulletin: MS09-053
http://www.microsoft.com/technet/security/Bulletin/MS09-053.mspx
Microsoft Knowledge Base article: 975191
http://support.microsoft.com/default.aspx?scid=kb;[LN];Q975191
Cert/CC Advisory: TA09-286A
http://www.us-cert.gov/cas/techalerts/TA09-286A.html
http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:6508
CopyrightCopyright (C) 2009 SecPod

Dies ist nur einer von 39786 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.

Registrierung eines neuen Benutzers
Email:
Benutzerkennung:
Passwort:
Bitte schicken Sie mir den monatlichen Newsletter, der mich über die neuesten Services, Verbesserungen und Umfragen informiert.
Bitte schicken Sie mir eine Anfälligkeitstest Benachrichtigung, wenn ein neuer Test hinzugefügt wird.
   Datenschutz
Anmeldung für registrierte Benutzer
 
Benutzerkennung:   
Passwort:  

 Benutzerkennung oder Passwort vergessen?
Email/Benutzerkennung:




Startseite | Über uns | Kontakt | Partnerprogramme | Datenschutz | Mailinglisten | Missbrauch
Sicherheits Überprüfungen | Verwaltete DNS | Netzwerk Überwachung | Webseiten Analysator | Internet Recherche Berichte
Web Sonde | Whois

© 1998-2014 E-Soft Inc. Alle Rechte vorbehalten.