Security Lab

DoS против Microsoft IIS 5.0-5.1

Дата публикации:10.10.2002
Дата изменения:17.10.2006
Всего просмотров:1158
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: Microsoft IIS уязвим к годному для удаленного использования отказа в обслуживании.

Уязвимость происходит после получения уродливого поля HOST, состоящего из чрезмерного числа ‘/’ символов, в HTTP запросе о 'shtml.dll'. Дополнительные детали не доступны в настоящее время. Уязвимость была обнаружена в процессе работы программы SPIKE. Скриншот, приведен ниже.

Уязвимость обнаружена в Microsoft IIS 5.0-5.1

Ссылки: SPIKE 2.7 Released: There's a party at my house, so bring the beerand follow me....

http://securitylab.ru/_article_Images/inetinfo_spin.jpg
http://www.securitylab.ru/tools/?ID=30119