漏洞标题
N/A
漏洞描述信息
Microsoft URLScan 2.5,如果启用了RemoveServerHeader选项,可以通过HTTP请求获取敏感信息(服务器名称和版本),并引发某些错误,例如400 "Bad Request",其中错误信息泄露了服务器头部。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Microsoft URLScan 2.5, with the RemoveServerHeader option enabled, allows remote attackers to obtain sensitive information (server name and version) via an HTTP request that generates certain errors such as 400 "Bad Request," which leak the Server header in the response.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Microsoft URLScan获取敏感信息(服务器名或者版本)且泄漏Server头漏洞
漏洞描述信息
具有RemoveServerHeader选项有效的Microsoft URLScan 2.5版本存在漏洞。远程攻击者借助产生特定错误如400 "Bad Request"的HTTP请求获取敏感信息(服务器名或者版本),该漏洞在响应中泄漏Server头。
CVSS信息
N/A
漏洞类别
授权问题