Security Lab

Несколько уязвимостей в DNS4Me

Дата публикации:19.09.2004
Всего просмотров:1048
Опасность:
Низкая
Наличие исправления: Нет
Количество уязвимостей:1
CVE ID: CVE-2004-1690
CVE-2004-1691
Вектор эксплуатации: Удаленная
Воздействие: Межсайтовый скриптинг
Отказ в обслуживании
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: DNS4Me Web Server 3.x
Уязвимые версии: DNS4Me 3.0.0.4

Описание: Несколько уязвимостей обнаружено в DNS4Me. Удаленный пользователь может аварийно завершить работу целевой службы. Удаленный пользователь может выполнить XSS нападение.

Удаленный пользователь может послать большие порции данных к DNS4Me Web серверу чтобы аварийно завершить работу целевого Web сервера.

2. XSS:

http://[target]/?%3E%3Cscript%3Ealert('XSS')%3C/script%3E

URL производителя: http://www.dns4me.com/

Решение:Способов устранения обнаруженной уязвимости не существует в настоящее время.

Ссылки: DNS4Me Lets Remote Users Crash the Web Service and Conduct Cross-Site Scripting Attacks