IIS7.0畸形解析0day通杀漏洞

名称:IIS7.0畸形解析0day通杀漏洞
类型:畸形解析漏洞
介绍:Nginx好像又爆0day了,windows下可任意查看和下载脚本文件 王猛 IIS7.0畸形解析0day通杀漏洞,和Nginx上次的0day一样。使用iis7.0的注意了。
临时解决办法:关闭cgi.fix_pathinfo为0.
小立出了篇《利用iis7.0解析漏洞检测某黑客站》教程大家可以去看看。