CVE-2009-2521
기본정보
  • 공개일 : 2009-09-04
  • 변경일 : 2010-04-24
  • 위험도 : 중간
  • 공격 범위 : 인터넷
  • 피해 유형 : 가용성 침해
CVSS 평가 위험도: 4.0 (영향도: 2.9 익스플로잇: 8.0 )
설명

Stack consumption vulnerability in the FTP Service in Microsoft Internet Information Services (IIS) 5.0 through 7.0 allows remote authenticated users to cause a denial of service (daemon crash) via a list (ls) -R command containing a wildcard that references a subdirectory, followed by a .. (dot dot), aka "IIS FTP Service DoS Vulnerability."

참조
취약 소프트웨어
  • Microsoft IIS 6.0
  • Microsoft IIS 5.0