Security Lab

Уязвимость в Microsoft IIS _VTI_BOT

Дата публикации:09.07.2003
Всего просмотров:1177
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: Уязвимость обнаружена в Microsoft Internet Information Server 5.0. Удаленный пользователь может загрузить злонамеренный WebBot из папки, которая которая не является общей или с указанием версии папкой WebBot на Microsoft IIS 5.

Атакующий может эксплуатировать эту уязвимость, чтобы выполнить произвольный код с поднятыми привилегиями.

Уязвимость обнаружена в Microsoft Windows 2000 SP3 (Microsoft Internet Information Server 5.0)

Для устранения уязвимости скачайте SP4:

http://www.microsoft.com/windows2000/downloads/servicepacks/sp4/default.asp