Microsoft IIS ISAPI 过滤器多个漏洞 (MS01-044)

critical Nessus 插件 ID 10685

简介

远程 Web 服务器受到多个漏洞的影响。

描述

通过 ISAPI 筛选器的远程 Web 服务器中存在缓冲区溢出。
可溢出远程 Web 服务器并以系统用户身份执行命令。

此外,远程 Web 服务器中存在其他漏洞,因为其未得到修补。

解决方案

应用上述公告中的修补程序。

另见

https://docs.microsoft.com/en-us/security-updates/SecurityBulletins/2001/ms01-033

https://docs.microsoft.com/en-us/security-updates/SecurityBulletins/2001/ms01-044

插件详情

严重性: Critical

ID: 10685

文件名: iis_isapi_overflow.nasl

版本: 1.54

类型: remote

系列: Web Servers

发布时间: 2001/6/19

最近更新时间: 2025/5/14

配置: 启用全面检查 (optional)

支持的传感器: Nessus

Enable CGI Scanning: true

风险信息

VPR

风险因素: Critical

分数: 9.4

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 8.7

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/a:microsoft:iis

可利用: true

易利用性: Exploits are available

补丁发布日期: 2001/6/18

漏洞发布日期: 2001/5/6

可利用的方式

CANVAS (CANVAS)

Core Impact

Metasploit (MS01-033 Microsoft IIS 5.0 IDQ Path Overflow)

参考资料信息

CVE: CVE-2001-0500, CVE-2001-0506, CVE-2001-0507, CVE-2001-0508, CVE-2001-0544, CVE-2001-0545

BID: 2690, 2880, 3190, 3193, 3194, 3195

MSFT: MS01-033, MS01-044

MSKB: 294774, 297860, 298340, 300972, 301625, 304867, 305359