Security Lab

Отказ в обслуживании против SurfNOW proxy.

Дата публикации:01.02.2004
Всего просмотров:1936
Опасность:
Средняя
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: SurfNOW Proxy Service 2.2

Описание: Уязвимость обнаружена в SurfNOW proxy. Удаленный пользователь может нарушить нормальную работу прокси сервера.

Удаленный пользователь может послать специально обработанный HTTP Get запрос к целевому серверу, чтобы вызвать условия отказа в обслуживания. Пример:

GET \aaaaaaaaaaaaa[ 490 kb of a ]aaaa HTTP/1.1\n\n\n

URL производителя: http://www.loomsoft.com/

Решение:Способов устранения обнаруженной уязвимости не существует в настоящее время.

Ссылки: Denial Of Service in SurfNOW 2.2