| Дата публикации: | 13.12.2001 |
| Всего просмотров: | 1540 |
| Опасность: | Низкая |
| Наличие исправления: | Инстуркции по устранению |
| Количество уязвимостей: | 1 |
| CVE ID: | CVE-2005-2678 |
| Вектор эксплуатации: | Удаленная |
| Воздействие: | Раскрытие важных данных |
| CWE ID: | Нет данных |
| Наличие эксплоита: | Нет данных |
| Уязвимые продукты: | Microsoft Internet Information Services (IIS) 5.x |
| Описание: | Microsoft IIS 5.0 склонен к DoS атаке, если ему послать специально
обработанный уродливый HTTP Get заголовок. Если к IIS 5.0 послан обработанный HTTP Get запрос, который содержит
фальсифицированное и чрезмерное поле "Content-length", сервер ведет себя
необычно. Сервер сохраняет подключение открытым, однако не отвечает на него. Это
может использоваться для DoS атаки против Web сервера. Патча пока нет |
| Ссылки: | Эксплоит |