int(20)

Vulnerability Bulletins


Denegación de servicio en Microsoft IIS 5

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Principiante
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Microsoft
Affected software Microsoft IIS 5.0: Windows 2000 Advanced Server, 2000 Datacenter Server, 2000 Professional, 2000 Server

Microsoft IIS 5.1: Windows XP Home, Windows XP Professional

Description

Se ha descubierto una vulnerabilidad en las versiones 5.0 y 5.1 de Microsoft Internet Information Server.

Esta vulnerabilidad se produce cuando se recibe un campo HOST malformado en una petición HTTP para shtml.dll . Es posible reproducir esta condición enviando una petición HTTP POST con un campo de cabecera HOST compuesto por un número excesivo de barras (/).

Solution



Actualización de software
Utilice los mecanismos de actualización de Microsoft
http://www.microsoft.com/iis

Standar resources

Property Value
CVE
BID

Other resources

Bugtraq ID: 5907
http://online.securityfocus.com/bid/5907

Version history

Version Comments Date
1.0 Aviso emitido 2003-10-09
Ministerio de Defensa
CNI
CCN
CCN-CERT