Security Lab

Отказ в обслуживании в Pi3Web

Дата публикации:17.11.2008
Дата изменения:08.12.2008
Всего просмотров:1997
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Удаленная
Воздействие: Отказ в обслуживании
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Pi3Web 2.x
Pi3Web 1.x
Уязвимые версии:
Pi3Web версии 1.0.3, 2.0.0, 2.0.1, 2.0.2 и 2.0.3 на Windows

Описание:
Уязвимость позволяет удаленному пользователю произвести DoS атаку.

Уязвимость существует из-за ошибки при обработке HTTP запросов к файлам, расположенным в директории "ISAPI". Удаленный пользователь может отправить большое количество HTTP запросов к файлам install.daf, readme.daf или users.txt и вызвать зависание сервера. Для успешной эксплуатации уязвимости Pi3Web должен быть установлен как десктопное приложение. Пример:

http://[host]/isapi/users.txt

URL производителя: pi3web.sourceforge.net

Решение: Установите исправление PL3 с сайта производителя.
sourceforge.net/project/showfiles.php?group_id=17753&package_id=16751&release_id=257565

Журнал изменений:

22.11.2008
Добавлен PoC код.
03.12.2008
Изменена версия уязвимого приложения с 2.0.3 PL2 на 2.0.3, изменена секция «Решение», понижен рейтинг опасности.
04.12.2008
Добавлен список уязвимых версий согласно данным от производителя. 08.12.2008
Изменена секция "Решение".

Ссылки: http://milw0rm.com/exploits/7109