iis put漏洞

wd404 / 2023-07-30 / 原文

Web中间件漏洞之IIS篇 - FreeBuf网络安全行业门户

1、介绍

名称:nginx解析漏洞

编号:

原理:IIS Server 在 Web 服务扩展中开启了 WebDAV ,配置了可以写入的权限,造成任意文件上传。

应用:iis

版本:IIS 6.0

2、测试

options测试put方法是否可行

3、漏洞防护

关闭 WebDAV 和写权限