Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2009-3023

PUBLISHED 07.08.2024

CNA: mitre

Обновлено: 12.10.2018
Buffer overflow in the FTP Service in Microsoft Internet Information Services (IIS) 5.0 through 6.0 allows remote authenticated users to execute arbitrary code via a crafted NLST (NAME LIST) command that uses wildcards, leading to memory corruption, aka "IIS FTP Service RCE and DoS Vulnerability."

БДУ ФСТЭК

Идентификатор Описание
BDU:2015-10405 Уязвимость программного пакета Internet Informatiom Services, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
BDU:2015-10406 Уязвимость программного пакета Internet Informatiom Services, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

EPSS

Вероятность Severity Процентиль ? Дата расчёта
77.73% CRITICAL 99.02 23.05.2026

Exploits & Shellcodes

Идентификатор Тип Описание Дата публикации
EDB-16740 Exploit Microsoft IIS FTP Server - NLST Response Overflow (MS09-053) (Metasploit) 12.11.2010
EDB-9559 Exploit Microsoft IIS 5.0 FTP Server (Windows 2000 SP4) - Remote Stack Overflow 01.09.2009
EDB-9541 Exploit Microsoft IIS 5.0/6.0 FTP Server (Windows 2000) - Remote Stack Overflow 31.08.2009

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.