CVE-2009-1535
A extensão WebDAV no Microsoft Internet Information Services (IIS) 5.1 e 6.0 permite que atacantes remotos contornem mecanismos de proteção baseados em URI...
- Publicado
- 10 de jun. de 2009
- Atualizado
- 7 de ago. de 2024
- Atribuindo CNA
- microsoft
- Evidência observada
- 15 de mai. de 2009
CVSS primário
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PAlto · próximos 30 dias
- Percentil
- 99,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
A extensão WebDAV no Microsoft Internet Information Services (IIS) 5.1 e 6.0 permite que atacantes remotos contornem mecanismos de proteção baseados em URI e listem pastas ou leiam, criem ou modifiquem arquivos, por meio de um %c0%af (caractere Unicode /) em uma posição arbitrária na URI, conforme demonstrado pela inserção de %c0%af em um componente de caminho inicial "/protected/" para contornar a proteção por senha na pasta protected\, também conhecida como "IIS 5.1 and 6.0 WebDAV Authentication Bypass Vulnerability", uma vulnerabilidade diferente da CVE-2009-1122.
Fontes
3- WindowsElevationPesquisa
Elevação do Windows (Atualização Contínua)
kingcope · windows · 15 de mai. de 2009
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.