Security Lab

Удаленный отказ в обслуживании в DiGi WWW Server

Дата публикации:28.04.2004
Дата изменения:24.03.2009
Всего просмотров:1118
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Удаленная
Воздействие: Отказ в обслуживании
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: DiGi WWW Server
Уязвимые версии: DiGi WWW Server Compieuw.1

Описание: Отказ в обслуживании обнаружен в DiGi WWW Server. Удаленный пользователь может заставить Web сервер использовать все доступные CPU ресурсы.

Следующий запрос приведет к 100% использованию CPU:

GET /// [ 660 kb of / ] /// HTTP/1.1

URL производителя: http://wwwserver.sourceforge.net/

Решение:Установите обновленную версию программы: http://wwwserver.sourceforge.net/dwn.html

Ссылки: resources consumption in DiGi WWW Server