xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

Netscape Enterprise Server存在拒绝服务攻击


发布时间:2001-01-31
更新时间:2001-01-31
严重程度:
威胁程度:远程拒绝服务
错误类型:输入验证错误
利用方式:服务器模式

受影响系统
Netscape Enterprise Server 4.1SP5
详细描述
Netscape Enterprise Server是一个WEB服务程序,其中存在可能导致远程用户使Netscape Enterprise Server崩溃。通过对WEB服务程序请求一带1344个'../'的字符的GET请求,就可以导致服务程序停止响应。这样的操作必须执行2次,因为一次响应后Netscape Enterprise Server会自动恢复一次。

测试代码
见上描述部分。

解决方案
尚无

相关信息