Infinite InterChange存在拒绝服务攻击发布时间:2000-12-22 更新时间:2000-12-22 严重程度:中 威胁程度:远程拒绝服务 错误类型:输入验证错误 利用方式:服务器模式 受影响系统 Infinite Interchange 3.61详细描述 Infinite Interchange是一个多功能EMAIL服务程序支持大多数通用的INTERNET 协议,如HTTP和WEBMAIL接口。但如果在POST命令中请求一不正常的POST给HTTP服务口,如超过963字节数,Interchange会崩溃,导致拒绝服务攻击。 测试代码 telnet victim 80 GET aaa(963+ bytes) HTTP/1.0 解决方案 尚无 相关信息 |