Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
145615 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.802440
Categoría:Windows : Microsoft Bulletins
Título:Microsoft IIS FTP Server 'Malformed FTP List Request' DOS Vulnerability
Resumen:This host is missing important security update according to; Microsoft Bulletin MS99-033.
Descripción:Summary:
This host is missing important security update according to
Microsoft Bulletin MS99-033.

Vulnerability Insight:
The FTP service in IIS has an unchecked buffer in a component that processes
'list' commands. A constructed 'list' request could cause arbitrary code to
execute on the server via a classic buffer overrun technique.

Vulnerability Impact:
Successful exploitation will allow remote users to crash the application
leading to denial of service condition or execute arbitrary code.

Affected Software/OS:
Microsoft Internet Information Services version 3.0 and 4.0.

Solution:
The vendor has released updates. Please see the references for more information.

CVSS Score:
7.5

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:P/A:P

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-1999-0349
Bugtraq: Jan27,1999 (Google Search)
eEye Security Advisory: IIS Remote FTP Exploit/DoS Attack
http://www.eeye.com/html/Research/Advisories/IIS%20Remote%20FTP%20Exploit/DoS%20Attack.html
Microsoft Security Bulletin: MS99-003
https://docs.microsoft.com/en-us/security-updates/securitybulletins/1999/ms99-003
Microsoft Knowledge Base article: Q188348
http://support.microsoft.com/default.aspx?scid=kb;[LN];Q188348
XForce ISS Database: iis-remote-ftp
CopyrightCopyright (C) 2012 Greenbone AG

Esta es sólo una de 145615 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.