Виконання довільного коду в Microsoft IIS

19:23 12.07.2007

Виявлена можливість виконання довільного коду в Microsoft IIS. Уразливість дозволяє віддаленому користувачу виконати довільний код на цільовій системі.

Уразливі продукти: Internet Information Services (IIS) 5.1 та Windows XP.

Уразливість існує через помилку при обробці URL запитів. Віддалений користувач може за допомогою спеціально сформованих URL запитів до веб сторінки, що знаходиться на уразливому сервері, виконати довільний код на цільовій системі.

  • Выполнение произвольного кода в Microsoft IIS (деталі)

Leave a Reply

You must be logged in to post a comment.