DoS-атака в Caudium web server

Дата публикации:
01.11.2004
Дата изменения:
29.08.2008
Всего просмотров:
855
Опасность:
Средняя
Наличие исправления:
Да
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Удаленная
Воздействие:
Отказ в обслуживании
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Caudium 1.x
Уязвимые версии: Caudium web server версии до 1.4.4 RC2

Описание:
Обнаружена уязвимость в Caudium web server. Удаленный атакующий может аварийно завершить работу службы.

Уязвимость существует при обработке HTTP запроса. Удаленный атакующий может создать специальным образом HTTP запрос, содержащий переменную ‘=&’ и аварийно завершить работу службы.

URL производителя: caudium.net

Решение: Установите обновление
http://sourceforge.net/project/showfiles.php?group_id=8825&package_id=8913&release_id=278541

Ссылки: Caudium Web Server Can Be Crashed By Remote Users
http://sourceforge.net/tracker/index.php?func=detail&aid=1028622&group_id=8825&atid=108825

или введите имя

CAPTCHA