Security Lab

Отказ в обслуживании против Pan

Дата публикации:25.11.2003
Всего просмотров:1438
Опасность:
Низкая
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: Pan 0.13.3 и более ранние версии

Описание: Уязвимость обнаружена в Pan. Злонамеренный пользователь может вызвать отказ в обслуживании.

Уязвимость обнаружена при обработке заголовков статьи. Удаленный пользователь может послать новость с чрезмерно длинным email адресом автора, чтобы аварийно завершить работу Pan при просмотре статьи.

Пример/Эксплоит:

URL производителя: http://pan.rebelbase.com/

Решение:Обновите программу до версии 0.13.4: http://pan.rebelbase.com/download/