公開日:2002/11/19 最終更新日:2002/11/19
      
        JVNCA-2002-09
        Microsoft IIS に複数の脆弱性
              
      
      Microsoft IISに複数の脆弱性があります。最も深刻な脆弱性については、遠隔から任意のコードを実行される可能性があります。
* チャンクされたエンコード メカニズムのバッファのオーバーラン
* チャンクされたエンコードのバッファのオーバーランのマイクロソフトが確認した変種
* HTTP ヘッダー処理のバッファのオーバーラン
* ASP サーバー側インクルード機能のバッファのオーバーラン
* HTR ISAPI エクステンションのバッファのオーバーラン
* URL エラー処理のアクセス違反
* FTP 状態リクエストによるサービス拒否
* IIS ヘルプ ファイル検索機能のクロスサイト スクリプティング
* HTTP エラー ページのクロスサイト スクリプティング
* リダイレクト応答メッセージのクロスサイト スクリプティング
遠隔から第三者が任意のコードを IIS 上で実行する可能性があります。
- 
                            CERT Vulnerability Note VU#363715
Microsoft Internet Information Server (IIS) vulnerable to heap overflow during processing of crafted ".htr" request by "ISM.DLL" ISAPI filter - 
                            CERT Vulnerability Note VU#883091
Microsoft Internet Information Server (IIS) contains cross-site scripting vulnerability in IIS Help Files search facility - 
                            CERT Vulnerability Note VU#886699
Microsoft Internet Information Server (IIS) contains cross-site scripting vulnerability in HTTP error page results - 
                            CERT Vulnerability Note VU#520707
Microsoft Internet Information Server (IIS) contains cross-site scripting vulnerability in redirect response messages - 
                            CERT Vulnerability Note VU#412203
Microsoft Internet Information Server (IIS) vulnerable to DoS via malformed FTP connection status request - 
                            CERT Vulnerability Note VU#454091
Microsoft Internet Information Server (IIS) vulnerable to buffer overflow via inaccurate checking of delimiters in HTTP header fields - 
                            CERT Vulnerability Note VU#721963
Microsoft Internet Information Server (IIS) buffer overflow in server-side includes (SSI) containing long invalid file name - 
                            CERT Vulnerability Note VU#521059
Microsoft Internet Information Server (IIS) vulnerable to DoS when URL request exceeds maximum allowed length - 
                            CERT Vulnerability Note VU#610291
Microsoft Internet Information Server (IIS) buffer overflow in chunked encoding transfer mechanism - 
                            CERT Vulnerability Note VU#669779
Microsoft Internet Information Server (IIS) buffer overflow in chunked encoding transfer mechanism - 
                            CIAC Bulletin M-066
Microsoft Cumulative Patch for Internet Information Services (IIS) Vulnerabilities - 
                            Internet Security Systems
Microsoft IIS でのリモートで利用可能な複数の脆弱点 - 
                            ラック
CERT Advisory CA-2002-09 Multiple Vulnerabilities in Microsoft IIS [翻訳版] 
| JPCERT 緊急報告 | |
| JPCERT REPORT | 
                                    JPCERT-WR-2002-1401 JPCERT/CC REPORT 2002-04-17  | 
              
| CERT Advisory | 
                                    CERT Advisory CA-2002-09 Multiple Vulnerabilities in Microsoft IIS  | 
              
| CPNI Advisory | |
| TRnotes | |
| CVE | 
                                    CVE-2002-0071 VU#363715,XF8799  | 
              
| JVN iPedia | 
