Security Lab

Отказ в обслуживании в Oce 3121/3122

Дата публикации:29.04.2006
Дата изменения:16.10.2006
Всего просмотров:1785
Опасность:
Низкая
Наличие исправления: Нет
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Локальная сеть
Воздействие: Отказ в обслуживании
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: OCE 3121/3122
Уязвимые версии: Oce 3121/3122

Описание:
Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании.

Уязвимость существует из-за ошибки в встроенном браузере при обработке URL. Удаленный пользователь может с помощью специально сформированного URL вызвать отказ в обслуживании принтера.

Пример/Эксплоит:
OCE 3121/3122 Printer (parser.exe) Denial of Service Exploit

URL производителя: www.oceusa.com/tss/tss_product_detail.jsp?FOLDER%3C%3Efolder_id=2534374302162637&PRODUCT%3C%3Eprd_id=845524441899584&bmUID=1146127041531

Решение: Способов устранения уязвимости не существует в настоящее время.