xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

Communigate Pro Web Admin拒绝服务攻击


发布时间:1999-12-03
更新时间:1999-12-03
严重程度:
威胁程度:远程拒绝服务
错误类型:输入验证错误
利用方式:服务器模式

受影响系统
Misc
Stalker Communigate Pro 3.1
>> 不影响系统: Stalker Communigate Pro 3.2b7;Stalker Communigate Pro 3.2b5
详细描述
Communigate Pro 3.1中的远程管理特征存在安全问题,通过连接8010的管理员端口并且发送7000个字符,再连接到服务器的任意端口将导致服务器崩溃。

测试代码
见描述

解决方案
升级程序:ftp://ftp.stalker.com/pub/CommuniGatePro/

相关信息