Security Lab

DoS-атака в Caudium web server

Дата публикации:01.11.2004
Дата изменения:29.08.2008
Всего просмотров:1141
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Удаленная
Воздействие: Отказ в обслуживании
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Caudium 1.x
Уязвимые версии: Caudium web server версии до 1.4.4 RC2

Описание:
Обнаружена уязвимость в Caudium web server. Удаленный атакующий может аварийно завершить работу службы.

Уязвимость существует при обработке HTTP запроса. Удаленный атакующий может создать специальным образом HTTP запрос, содержащий переменную ‘=&’ и аварийно завершить работу службы.

URL производителя: caudium.net

Решение: Установите обновление
http://sourceforge.net/project/showfiles.php?group_id=8825&package_id=8913&release_id=278541

Ссылки: Caudium Web Server Can Be Crashed By Remote Users

http://sourceforge.net/tracker/index.php?func=detail&aid=1028622&group_id=8825&atid=108825