CVE-2009-2521
Vulnerabilidade de consumo de pilha no Serviço FTP do Microsoft Internet Information Services (IIS) 5.0 até 7.0 permite que usuários remotos autenticados...
- Publicado
- 4 de set. de 2009
- Atualizado
- 7 de ago. de 2024
- Atribuindo CNA
- microsoft
- Evidência observada
- 4 de set. de 2009
CVSS primário
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:PAlto · próximos 30 dias
- Percentil
- 99,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Vulnerabilidade de consumo de pilha no Serviço FTP do Microsoft Internet Information Services (IIS) 5.0 até 7.0 permite que usuários remotos autenticados causem uma negação de serviço (queda do daemon) por meio de um comando list (ls) -R contendo um caractere curinga que faz referência a um subdiretório, seguido por um .. (ponto ponto), também conhecida como "Vulnerabilidade de DoS do Serviço FTP do IIS."
Fontes
2kingcope · windows · 4 de set. de 2009
Myo Soe · windows · 3 de jul. de 2011
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.