Security Lab

DoS против Anti-Web HTTPD

Дата публикации:07.01.2002
Дата изменения:17.10.2006
Всего просмотров:960
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: Anti-Web HTTPD - свободно доступный Web сервер c открытым исходным кодом, разработанный для использования на Linux платформах.

Когда выполнен сценарий, который открывает файл, который не существует, awhttpd все еще пытается открывать файл. Когда awhttpd пытается закрыть несуществующий файл после завершения сценария, сервер начинает вести себя нестабильно и зависает.

Уязвимость найдена в Hardcore Software Anti-Web HTTPD 2.2

Ссылки: Пример скрипта
Источник

http://hardcoresoftware.cjb.net/awhttpd/