Netscape Enterprise Server存在拒绝服务攻击发布时间:2001-01-31 更新时间:2001-01-31 严重程度:中 威胁程度:远程拒绝服务 错误类型:输入验证错误 利用方式:服务器模式 受影响系统 Netscape Enterprise Server 4.1SP5详细描述 Netscape Enterprise Server是一个WEB服务程序,其中存在可能导致远程用户使Netscape Enterprise Server崩溃。通过对WEB服务程序请求一带1344个'../'的字符的GET请求,就可以导致服务程序停止响应。这样的操作必须执行2次,因为一次响应后Netscape Enterprise Server会自动恢复一次。 测试代码 见上描述部分。 解决方案 尚无 相关信息 |