Security Lab

Jigsaw Webserver DOS device DoS

Дата публикации:18.07.2002
Всего просмотров:956
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: Jigsaw – Web сервер, написанный на JAVA. Уязвимость позволяет удаленному атакующему исчерпать все рабочие потоки на Web сервере.

Запрос к /servlet/con никогда не закроется. Приблизительно 30 таких запросов приведут к полному исчерпанию доступных потоков на сервере. Когда сервер исчерпает все доступные потоки, он прекратит дальнейшее обслуживание Web запросов.

Уязвимость обнаружена в Jigsaw V2.2.1 Distribution on Windows 2000 Server

Ссылки: Jigsaw Webserver DOS device DoS