Security Lab

DoS против Reptile Web Server

Дата публикации:28.01.2004
Всего просмотров:1021
Опасность:
Средняя
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: Reptile Web Server

Описание: Уязвимость обнаружена в Reptile Web Server. Удаленный пользователь может вызвать условия отказа в обслуживании на целевой системе.

Удаленный пользователь может послать серию HTTP GET запросов, которые не содержат строку HTTP версии, чтобы вызвать чрезмерное использование ресурсов CPU.

Пример/Эксплоит:

GET index.htm

URL производителя: http://sourceforge.net/projects/reptilews

Решение:Способов устранения обнаруженной уязвимости не существует в настоящее время.

Ссылки: Resources consumption in Reptile webserver daily version