Security Lab

Отказ в обслуживании в vxWeb

Дата публикации:19.09.2005
Дата изменения:20.09.2005
Всего просмотров:941
Опасность:
Низкая
Наличие исправления: Нет
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Локальная сеть
Воздействие: Отказ в обслуживании
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: vxWeb for Windows CE 1.x
Уязвимые версии: vxWeb 1.1.4

Описание:
Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании приложения.

Удаленный пользователь может послать специально сформированный HTTP GET запрос, вызвать переполнение стека и отказ в обслуживании web сервера. Пример:

GET /Ax1000

URL производителей: www.cam.com/vxweb.html

Решение: Способов устранения уязвимости не существует в настоящее время.

Ссылки: Airscanner Mobile Security Advisory #05081101: vxWeb v.1.1.4 Denial of