Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
145615 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.802439
Categoría:Windows : Microsoft Bulletins
Título:Microsoft IIS Malformed File Extension DoS Vulnerability
Resumen:This host is missing important security update according to; Microsoft Bulletin MS00-030.
Descripción:Summary:
This host is missing important security update according to
Microsoft Bulletin MS00-030.

Vulnerability Insight:
The flaw is due to error in IIS, If a malicious user request a file
from a web server via an URL containing specially malformed file extension
data, the server will become unresponsive for some period of time.

Vulnerability Impact:
Successful exploitation could slow the servers response or stop it altogether.

Affected Software/OS:
Microsoft IIS 4.0/5.0.

Solution:
The vendor has released updates. Please see the references for more information.

CVSS Score:
5.0

CVSS Vector:
AV:N/AC:L/Au:N/C:N/I:N/A:P

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2000-0408
BugTraq ID: 1190
http://www.securityfocus.com/bid/1190
http://www.ussrback.com/labs40.html
Microsoft Security Bulletin: MS00-030
https://docs.microsoft.com/en-us/security-updates/securitybulletins/2000/ms00-030
Microsoft Knowledge Base article: Q260205
http://www.microsoft.com/technet/support/kb.asp?ID=260205
XForce ISS Database: iis-url-extension-data-dos
CopyrightCopyright (C) 2012 Greenbone AG

Esta es sólo una de 145615 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.