CVE-1999-0874
IIS 4.0 में बफ़र ओवरफ़्लो दूरस्थ हमलावरों को .HTR, .IDC, या .STM एक्सटेंशन वाली फ़ाइलों के लिए गलत स्वरूप वाले अनुरोध के ज़रिये सेवा से वंचित करने की अनुमति देता है।
- प्रकाशित
- 2 जून 2000
- अद्यतन
- 1 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 जून 1999
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IIS 4.0 में बफ़र ओवरफ़्लो दूरस्थ हमलावरों को .HTR, .IDC, या .STM एक्सटेंशन वाली फ़ाइलों के लिए गलत स्वरूप वाले अनुरोध के ज़रिये सेवा से वंचित करने की अनुमति देता है।
स्रोत
5Metasploit · windows · 30 अप्रैल 2010
eEye Digital Security Team · windows · 15 जून 1999
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।