MS IIS Internal IP Address/Internal Network Name Disclosure Vulnerability
BID:3159
Info
MS IIS Internal IP Address/Internal Network Name Disclosure Vulnerability
Bugtraq ID:
3159
Class:
Design Error
CVE:
Remote:
Yes
Local:
No
Published:
Aug 08 2001 12:00AM
Updated:
Aug 08 2001 12:00AM
Credit:
Discovered and posted to Bugtraq by Marek Roy <[email protected]> on Aug 8, 2001.
Vulnerable:
Microsoft IIS 6.0
+
Microsoft Windows Server 2003 Datacenter Edition
+
Microsoft Windows Server 2003 Datacenter Edition
+
Microsoft Windows Server 2003 Datacenter Edition Itanium 0
+
Microsoft Windows Server 2003 Datacenter Edition Itanium 0
+
Microsoft Windows Server 2003 Enterprise Edition
+
Microsoft Windows Server 2003 Enterprise Edition
+
Microsoft Windows Server 2003 Enterprise Edition Itanium 0
+
Microsoft Windows Server 2003 Enterprise Edition Itanium 0
+
Microsoft Windows Server 2003 Standard Edition
+
Microsoft Windows Server 2003 Standard Edition
+
Microsoft Windows Server 2003 Web Edition
+
Microsoft Windows Server 2003 Web Edition
Microsoft IIS 5.1
-
Microsoft Windows 2000 Advanced Server SP2
-
Microsoft Windows 2000 Advanced Server SP1
-
Microsoft Windows 2000 Advanced Server
-
Microsoft Windows 2000 Datacenter Server SP2
-
Microsoft Windows 2000 Datacenter Server SP1
-
Microsoft Windows 2000 Datacenter Server
-
Microsoft Windows 2000 Professional SP2
-
Microsoft Windows 2000 Professional SP1
-
Microsoft Windows 2000 Professional
-
Microsoft Windows 2000 Server SP2
-
Microsoft Windows 2000 Server SP1
-
Microsoft Windows 2000 Server
+
Microsoft Windows XP 64-bit Edition SP1
+
Microsoft Windows XP 64-bit Edition
+
Microsoft Windows XP 64-bit Edition
-
Microsoft Windows XP Home SP1
-
Microsoft Windows XP Home SP1
-
Microsoft Windows XP Home
-
Microsoft Windows XP Home
+
Microsoft Windows XP Professional SP1
+
Microsoft Windows XP Professional SP1
+
Microsoft Windows XP Professional
+
Microsoft Windows XP Professional
Microsoft IIS 5.0
-
Microsoft Windows 2000 Advanced Server SP2
-
Microsoft Windows 2000 Advanced Server SP2
-
Microsoft Windows 2000 Advanced Server SP1
-
Microsoft Windows 2000 Advanced Server SP1
+
Microsoft Windows 2000 Advanced Server
+
Microsoft Windows 2000 Advanced Server
-
Microsoft Windows 2000 Datacenter Server SP2
-
Microsoft Windows 2000 Datacenter Server SP2
-
Microsoft Windows 2000 Datacenter Server SP1
-
Microsoft Windows 2000 Datacenter Server SP1
-
Microsoft Windows 2000 Professional SP2
-
Microsoft Windows 2000 Professional SP2
-
Microsoft Windows 2000 Professional SP1
-
Microsoft Windows 2000 Professional SP1
+
Microsoft Windows 2000 Professional
+
Microsoft Windows 2000 Professional
-
Microsoft Windows 2000 Server SP2
-
Microsoft Windows 2000 Server SP2
-
Microsoft Windows 2000 Server SP1
-
Microsoft Windows 2000 Server SP1
+
Microsoft Windows 2000 Server
+
Microsoft Windows 2000 Server
Microsoft IIS 4.0
+
Cisco Building Broadband Service Manager (BBSM) 5.0
+
Cisco Building Broadband Service Manager (BBSM) 5.0
+
Cisco Call Manager 3.0
+
Cisco Call Manager 3.0
+
Cisco Call Manager 2.0
+
Cisco Call Manager 2.0
+
Cisco Call Manager 1.0
+
Cisco Call Manager 1.0
+
Cisco ICS 7750
+
Cisco ICS 7750
+
Cisco IP/VC 3540 Video Rate Matching Module
+
Cisco IP/VC 3540 Video Rate Matching Module
+
Cisco Unity Server 2.4
+
Cisco Unity Server 2.4
+
Cisco Unity Server 2.3
+
Cisco Unity Server 2.3
+
Cisco Unity Server 2.2
+
Cisco Unity Server 2.2
+
Cisco Unity Server 2.0
+
Cisco Unity Server 2.0
+
Cisco uOne 4.0
+
Cisco uOne 4.0
+
Cisco uOne 3.0
+
Cisco uOne 3.0
+
Cisco uOne 2.0
+
Cisco uOne 2.0
+
Cisco uOne 1.0
+
Cisco uOne 1.0
+
Hancom Hancom Office 2007 0
+
Hancom Hancom Office 2007 0
+
Microsoft BackOffice 4.5
+
Microsoft BackOffice 4.5
+
Microsoft Windows NT 4.0 Option Pack
+
Microsoft Windows NT 4.0 Option Pack
Not Vulnerable:
Exploit / POC
MS IIS Internal IP Address/Internal Network Name Disclosure Vulnerability
GET /directory HTTP/1.0
References
MS IIS Internal IP Address/Internal Network Name Disclosure Vulnerability