Microsoft IIS认证令牌处理远程代码执行漏洞 CVE-2010-1256 CNNVD-201006-096

8.5 AV AC AU C I A
发布: 2010-06-08
修订: 2023-12-07

Microsoft Internet信息服务(IIS)是Microsoft Windows自带的一个网络信息服务器,其中包含HTTP服务功能。 IIS Web服务器在解析从客户端所接收到了认证信息时没有正确地分配内存,远程攻击者可以通过发送特制的认证报文导致以工作进程标识(WPI)的上下文中执行代码。必须启用了Extended Protection for Authentication功能才可以利用这个漏洞(默认为禁用)。

0%
暂无可用Exp或PoC
当前有21条受影响产品信息