目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-1999-0737— Microsoft IIS 4.0 showcode.asp例子脚本可察看任意文件漏洞(MS99-013)

EPSS 52.89% · P98
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-1999-0737の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
The viewcode.asp sample file in IIS and Site Server allows remote attackers to read arbitrary files.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Microsoft IIS 4.0 showcode.asp例子脚本可察看任意文件漏洞(MS99-013)
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
IIS 4.0是Microsoft公司的一个广泛应用的Internet服务器产品,运行在Windows平台上。IIS自带了一些ASP例子脚本,这些文件是默认安装的且存在于web目录下。 IIS 4.0自带的某些例子脚本如showcode.asp实现上存在输入验证漏洞,远程攻击者可能利用此漏洞读取Web目录所在驱动器的中任意文件的内容,包括一些ASP脚本的源码。 showcode.asp被设计用来察看其他样本文件的源代码,但是由于设计失误,没有过滤".."导致可访问上级目录的文件,这样就可能导致Web中的其
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-1999-0737の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-1999-0737のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2000-02-04 · 338 CVEs total

CVE-1999-0632RPC 安全漏洞
CVE-1999-0653IBM Connect:Direct for UNIX安全漏洞
CVE-1999-0651IBM Connect:Direct for UNIX 安全漏洞
CVE-1999-0650IBM Connect:Direct for UNIX 安全漏洞
CVE-1999-0641UUCP服务 安全漏洞
CVE-1999-0640IBM Connect:Direct for UNIX 安全漏洞
CVE-1999-0639IBM Connect:Direct for UNIX安全漏洞
CVE-1999-0638IBM Connect:Direct for UNIX 安全漏洞
CVE-1999-0637IBM Connect:Direct for UNIX 安全漏洞
CVE-1999-0636IBM Connect:Direct for UNIX 安全漏洞
CVE-1999-0635回声服务运行漏洞
CVE-1999-0618IBM Connect:Direct for UNIX安全漏洞
CVE-1999-0607quikstore.cfg文件泄露敏感信息漏洞
CVE-1999-0609Mercantec SoftCart Order文件泄露漏洞
CVE-1999-0610Webcart CGI配置错误漏洞
CVE-1999-0611Microsoft Windows NTFS 安全漏洞
CVE-1999-0613IBM Connect:Direct for UNIX 安全漏洞
CVE-1999-0625IBM Connect:Direct for UNIX安全漏洞
CVE-1999-0630IBM Connect:Direct for UNIX 安全漏洞
CVE-1999-0629IBM Connect:Direct for UNIX 安全漏洞

Showing 20 of 338 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-1999-0737へのコメント

まだコメントはありません


コメントを残す