Microsoft Media Services ISAPI nsiislog.dll 多个溢出

critical Nessus 插件 ID 11664

语言:

简介

可在远程主机上执行任意代码。

描述

某些版本的 IIS 的 /scripts 目录中随附默认文件 nsiislog.dll。Nessus 已确定该文件安装在远程主机上。

NSIISLOG.dll CGI 可能允许攻击者通过缓冲区溢出在此主机上执行任意命令。

解决方案

Microsoft 已发布一个用于 Windows 2000 的修补程序。

另见

https://docs.microsoft.com/en-us/security-updates/SecurityBulletins/2003/ms03-022

插件详情

严重性: Critical

ID: 11664

文件名: nsiislog_dll.nasl

版本: 1.39

类型: remote

系列: Web Servers

发布时间: 2003/5/28

最近更新时间: 2018/11/15

支持的传感器: Nessus

风险信息

VPR

风险因素: High

分数: 8.5

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 8.7

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

可利用: true

易利用性: Exploits are available

漏洞发布日期: 2003/5/28

可利用的方式

CANVAS (CANVAS)

Metasploit (MS03-022 Microsoft IIS ISAPI nsiislog.dll ISAPI POST Overflow)

参考资料信息

CVE: CVE-2003-0227, CVE-2003-0349

BID: 7727, 8035

MSFT: MS03-022

MSKB: 822343