Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2007-2815

Опубликовано: 22 мая 2007
Источник: nvd
CVSS2: 10
EPSS Высокий

Описание

The "hit-highlighting" functionality in webhits.dll in Microsoft Internet Information Services (IIS) Web Server 5.0 only uses Windows NT ACL configuration, which allows remote attackers to bypass NTLM and basic authentication mechanisms and access private web directories via the CiWebhitsfile parameter to null.htw.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:microsoft:internet_information_services:5.0:*:*:*:*:*:*:*

EPSS

Процентиль: 99%
0.85872
Высокий

10 Critical

CVSS2

Дефекты

CWE-264

Связанные уязвимости

github
почти 4 года назад

The "hit-highlighting" functionality in webhits.dll in Microsoft Internet Information Services (IIS) Web Server 5.0 only uses Windows NT ACL configuration, which allows remote attackers to bypass NTLM and basic authentication mechanisms and access private web directories via the CiWebhitsfile parameter to null.htw.

EPSS

Процентиль: 99%
0.85872
Высокий

10 Critical

CVSS2

Дефекты

CWE-264