Дата публикации: | 23.09.2004 |
Всего просмотров: | 1115 |
Опасность: | Низкая |
Наличие исправления: | Да |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | Удаленная |
Воздействие: | Отказ в обслуживании |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: |
jabberd 1.x
jadc2s 0.x |
Уязвимые версии: jadc2s 0.9.0 и более ранние версии
Описание: Уязвимость обнаружена в jadc2s в обработке XML сообщений. Удаленный пользователь может аварийно завершить работу приложения. Удаленный пользователь может послать следующую последовательность байтов, чтобы аварийно завершить работу jadc2s демона на целевой системе: 0xEF, 0xBB, 0xBF Пример/Эксплоит: echo -e '\xef\xbb\xbf'|netcat ip port URL производителя: http://jabberd.jabberstudio.org/1.4/doc/jadc2s Решение:Установите соответствующее обновление через CVS: http://devel.amessage.info/jadc2s/ |
|
Ссылки: | Possible DoS attack against jabberd 1.4.3 and jadc2s 0.9.0 |