The SOCKS4 Proxy in Microsoft... CVE-2007-4991 CNNVD-200709-298

5.0 AV AC AU C I A
发布: 2007-09-21
修订: 2017-07-29

ISA Server是微软产品家族之一,可以提供企业防火墙和高性能的Web缓存。 ISA Server处理用户请求时存在漏洞,远程攻击者可能利用此漏洞获取某些敏感信息。 如果向SOCKS4发送了空报文的话,ISA服务器就会返回所代理的最后一个IP地址,这样远程攻击者便可以无须认证便获得所代理过的IP地址信息。

0%
当前有1条漏洞利用/PoC
当前有2条受影响产品信息