Security Lab

Отказ в обслуживании в IBM Lotus Domino Server

Дата публикации:08.04.2005
Всего просмотров:1183
Опасность:
Средняя
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: Lotus Domino Server 6.5.1

Описание:
Уязвимость позволяет удаленному пользователю аварийно завершить работу Web-службы.

Уязвимость существует при обработке входных данных в библиотеке NLSCCSTR.DLL. Удаленный пользователь может послать серверу специально сформированный запрос и вызвать отказ в обслуживании Web-сервера. Пример:

GET /cgi-bin/[xxx] HTTP/1.0
Host: 10.10.0.100

Где [xxx] – строка в UNICODE длиной более 430 символов. Удачная эксплуатация уязвимости позволит атакующему аварийно завершить работу nHTTP.exe процесса, при чем, сообщение об аварийном завершении Web-сервера не будет отображено на NSERVER терминале.

URL производителя: http://www.lotus.com/products/product4.nsf/wdocs/dominohomepage

Решение: Способов устранения уязвимости не существует в настоящее время.

Ссылки: IBM Lotus Domino Server Web Service DoS Vulnerability