V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
CVE-2009-1122
CVE
ВысокийПодтвержденаЭксплойт есть

Расширение WebDAV в Microsoft Internet Information Services (IIS) 5.0 в Windows 2000 SP4 неправильно декодирует URL-адреса, что позволяет у…

CVSS
7.5
Высокий
EPSS
0.92
p99
Опубликовано
2009-01-01
Обновлено
2009-01-01
Описание

Расширение WebDAV в Microsoft Internet Information Services (IIS) 5.0 в Windows 2000 SP4 неправильно декодирует URL-адреса, что позволяет удаленным злоумышленникам обходить проверку подлинности и, возможно, читать или создавать файлы с помощью специально созданного HTTP-запроса, также известное как "Уязвимость обхода аутентификации IIS 5.0 WebDAV", уязвимость, отличная от CVE-2009-1535.

Теги · CWE
CWE-287
CAPEC-22
CAPEC-57
CAPEC-94
CAPEC-114
CAPEC-115
CAPEC-151
CAPEC-194
CAPEC-593
CAPEC-633
CAPEC-650
Затронутые продукты
Internet_information_services
Вектор CVSS
AV:N/AC:L/Au:N/C:P/I:P/A:P
Хронология
2009-01-01
Опубликована
2009-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: P
Partial
Воздействие на целостность
I: P
Partial
Воздействие на доступность
A: P
Partial
Индикаторы эксплуатации
EPSS
0.923 · p99
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
8806
exploitdb · https://www.exploit-db.com/exploits/8806
Enterprise
Уязвимое ПО
ПродуктВендорСтатус
internet_information_services*Отслеживается
Источники данных
CVE