目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-1999-0407— Microsoft IIS 4.0 IISADMPWD可暴力猜解口令及可绕过安全策略漏洞

EPSS 29.62% · P97
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-1999-0407の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
By default, IIS 4.0 has a virtual directory /IISADMPWD which contains files that can be used as proxies for brute force password attacks, or to identify valid users on the system.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Microsoft IIS 4.0 IISADMPWD可暴力猜解口令及可绕过安全策略漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Microsoft IIS是一个流行的基于Windows平台的WEB服务器。支持包括.htr在内的很多ISAPI映射。 IIS 4.0的/IISADMPWD目录下的一些.htr文件存在缺陷,可被攻击者用来暴力猜解系统口令或绕过安全策略更改口令。 在IIS 4.0中,WEB目录/IISADMPWD映射在%SystemRoot%\system32\iisadmpwd,其中包含几个存在安全问题的.htr文件。这些文件被设计用来允许系统管理员通过HTTP管理用户帐号口令,包括:achg.htr、aexp*.htr
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-1999-0407の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-1999-0407のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2000-06-02 · 56 CVEs total

CVE-2000-0231多个Linux厂商的kreatecd漏洞
CVE-2000-0329Microsoft ActiveX 安全漏洞
CVE-2000-0277Microsoft Excel XML 漏洞
CVE-2000-0327Microsoft Virtual Machine (VM)校对漏洞
CVE-2000-0323Microsoft JET Text I-ISAM 漏洞
CVE-2000-0294healthd缓冲区溢出错误
CVE-2000-0328NT可预测TCP序列号漏洞
CVE-2000-0234Cobalt Raq Apache .htaccess Disclosure 漏洞
CVE-2000-0233SuSE Linux IMAP 漏洞
CVE-2000-0232NT / Windows 2000 TCP/IP 打印服务的拒绝服务漏洞
CVE-2000-0235FreeBSD Orville-write 端口漏洞
CVE-2000-0230多个Linux厂商的imwheel漏洞
CVE-2000-0229多个Linux厂商的gpm Setgid漏洞
CVE-2000-0228Microsoft Windows Media License Manager的拒绝服务漏洞
CVE-2000-0226Microsoft IIS 4.0分块传输编码的缓冲区溢出漏洞
CVE-2000-0171Linux atsar 文件操作漏洞
CVE-2000-0169Oracle Web Listener批处理文件可用来远程执行任意命令漏洞
CVE-2000-0113SyGate非认证远程管理漏洞
CVE-2000-0004ZBServer Pro操作系统命令漏洞
CVE-1999-1011Microsoft Windows NT IIS MDAC RDS远程命令执行漏洞(MS99-025)

Showing 20 of 56 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-1999-0407へのコメント

まだコメントはありません


コメントを残す