Eeye Digital Security

Securells

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 2.02%
  • Veröffentlicht 14.08.2001 04:00:00
  • Zuletzt bearbeitet 16.06.2026 21:54:27

eEye SecureIIS versions 1.0.3 and earlier allows a remote attacker to bypass filtering of requests made to SecureIIS by escaping HTML characters within the request, which could allow a remote attacker to use restricted variables and perform directory...

Exploit
  • EPSS 1.75%
  • Veröffentlicht 14.08.2001 04:00:00
  • Zuletzt bearbeitet 16.06.2026 21:54:27

eEye SecureIIS versions 1.0.3 and earlier does not perform length checking on individual HTTP headers, which allows a remote attacker to send arbitrary length strings to IIS, contrary to an advertised feature of SecureIIS versions 1.0.3 and earlier.