Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la caracteristica de seguridad IP en Microsoft Internet Information Services (CVE-2014-4078)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
11/11/2014
Última modificación:
12/10/2018

Descripción

La caracteristica de seguridad IP en Microsoft Internet Information Services (IIS) 8.0 y 8.5 no procesa debidamente el permitir comodín y negar las normas para dominios dentro de la lista 'Restricciones de Direcciones IP y Dominios', lo que facilita a atacantes remotos evadir un juego de normas a través de una solicitud HTTP, también conocido como 'vulnerabilidad de de la evasión de la caracteristica de seguridad en IIS.'

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:microsoft:internet_information_services:8.0:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:internet_information_services:8.5:*:*:*:*:*:*:*