Security Lab

Отказ в обслуживании в Acunetix Web Vulnerability Scanner

Дата публикации:08.08.2005
Всего просмотров:1399
Опасность:
Средняя
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: Acunetix Web Vulnerability Scanner 2.0

Описание:
Обнаруженная уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании системы.

Уязвимость существует в компоненте web sniffer. Удаленный сервер может вернуть целевому приложению, во время сканирования сайта, специально сформированную строку, которая приведет к потреблению всех возможных ресурсов процессора на системе.

Пример/Эксплоит:www.securitylab.ru/56438.html

URL производителя: www.acunetix.com/wvs/

Решение: Способов устранения уязвимости не существует в настоящее время.