Description
The ExAir sample site in IIS 4 allows remote attackers to cause a denial of service (CPU consumption) via a direct request to the (1) advsearch.asp, (2) query.asp, or (3) search.asp scripts.
Remediation
References
Related Vulnerabilities
Microsoft SQL Server Remote Code Execution Vulnerability (CVE-2020-0618)
WordPress Server-Side Request Forgery (SSRF) Vulnerability (CVE-2019-17669)
PHP Out-of-bounds Read Vulnerability (CVE-2020-7064)
osTicket Improper Neutralization of Formula Elements in a CSV File Vulnerability (CVE-2019-14749)
phpMyAdmin Improper Control of Generation of Code ('Code Injection') Vulnerability (CVE-2016-5734)