Несколько проблем в vWebServer

Дата публикации:
03.07.2001
Дата изменения:
17.10.2006
Всего просмотров:
972
Опасность:
Наличие исправления:
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Описание:

Найдено несколько уязвимостей в vWebServer version 1.2.0:

После добавления кода пробела в коце запрашиваемого URL, Web сервер выдает исходник asp файла:
http://www.example.com/anything.asp%20

2. Уязвимость к именам DOS – при попытке доступа к DOS именам (AUX, CON, PRN, etc) в качестве имени файла или директории происходит крах Windows:

http://www.example.com/aux/aux

3. При запросе длинных URL (более 8192 байт) происходит access violation error. После 2-3 таких запросов сервер перестает отвечать:

http://www.example.com/AAAAAAAAA...(Ax8192)...AAA


 


или введите имя

CAPTCHA