Виконання довільного коду в Microsoft IIS
19:23 12.07.2007Виявлена можливість виконання довільного коду в Microsoft IIS. Уразливість дозволяє віддаленому користувачу виконати довільний код на цільовій системі.
Уразливі продукти: Internet Information Services (IIS) 5.1 та Windows XP.
Уразливість існує через помилку при обробці URL запитів. Віддалений користувач може за допомогою спеціально сформованих URL запитів до веб сторінки, що знаходиться на уразливому сервері, виконати довільний код на цільовій системі.
- Выполнение произвольного кода в Microsoft IIS (деталі)