NT IIS4 DoS - ExAir Sample Site Vulnerability
BID:193
Info
NT IIS4 DoS - ExAir Sample Site Vulnerability
| Bugtraq ID: | 193 |
| Class: | Unknown |
| CVE: | |
| Remote: | Yes |
| Local: | Unknown |
| Published: | Jan 26 1999 12:00AM |
| Updated: | Jan 26 1999 12:00AM |
| Credit: | This vulnerability was posted to NTBugtraq mailing list by David Litchfield (Mnemonix) |
| Vulnerable: |
Microsoft IIS 4.0 |
| Not Vulnerable: | |
Discussion
NT IIS4 DoS - ExAir Sample Site Vulnerability
An IIS4 sample site "ExAir" has three ASP pages, that if called directly without having the sample site dlls running, will cause the server CPU to increase to 100%. These pages include:
Exair - root/search/advsearch.asp
Exair - root/search/query.asp
Exair -root/search/search.asp
An IIS4 sample site "ExAir" has three ASP pages, that if called directly without having the sample site dlls running, will cause the server CPU to increase to 100%. These pages include:
Exair - root/search/advsearch.asp
Exair - root/search/query.asp
Exair -root/search/search.asp
Exploit / POC
NT IIS4 DoS - ExAir Sample Site Vulnerability
see discussion
see discussion
Solution / Fix
NT IIS4 DoS - ExAir Sample Site Vulnerability
Solution:
Do not install sample sites when creating an IIS server. Delete all files and directories that contain sample site pages.
Solution:
Do not install sample sites when creating an IIS server. Delete all files and directories that contain sample site pages.
References
NT IIS4 DoS - ExAir Sample Site Vulnerability
References:
References: