Несколько уязвимостей в DNS4Me

Дата публикации:
19.09.2004
Всего просмотров:
796
Опасность:
Низкая
Наличие исправления:
Нет
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
CVE-2004-1690
CVE-2004-1691
Вектор эксплуатации:
Удаленная
Воздействие:
Межсайтовый скриптинг
Отказ в обслуживании
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
DNS4Me Web Server 3.x
Уязвимые версии: DNS4Me 3.0.0.4

Описание: Несколько уязвимостей обнаружено в DNS4Me. Удаленный пользователь может аварийно завершить работу целевой службы. Удаленный пользователь может выполнить XSS нападение.

Удаленный пользователь может послать большие порции данных к DNS4Me Web серверу чтобы аварийно завершить работу целевого Web сервера.

2. XSS:

http://[target]/?%3E%3Cscript%3Ealert('XSS')%3C/script%3E

URL производителя: http://www.dns4me.com/

Решение:Способов устранения обнаруженной уязвимости не существует в настоящее время.

Ссылки: DNS4Me Lets Remote Users Crash the Web Service and Conduct Cross-Site Scripting Attacks

или введите имя

CAPTCHA