← volver
CVE-2007-2815

CVE-2007-2815

45Vexday Risk Score

Sin señal de explotación. Ella tiene prueba de concepto pública.

ssvc Attendepss 72%
de la publicación al arma9 días
Publicada en NVD22 may
1ª PoC+9d
probabilidad de explotación
72%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
The "hit-highlighting" functionality in webhits.dll in Microsoft Internet Information Services (IIS) Web Server 5.0 only uses Windows NT ACL configuration, which allows remote attackers to bypass NTLM and basic authentication mechanisms and access private web directories via the CiWebhitsfile parameter to null.htw.
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.