Website Pro 远程管理软件存在拒绝服务攻击发布时间:2001-03-31 更新时间:2001-03-31 严重程度:中 威胁程度:远程拒绝服务 错误类型:输入验证错误 利用方式:服务器模式 受影响系统 Website Pro version 3.0.37详细描述 WebSite Professional (http://website.oreilly.com/存在一个安全漏洞 可以导致远程攻击者执行一个拒绝服务攻击。Website Pro的远程管理服务 (默认端口是9999)对重超长的请求/dyn/目录会导致内存耗竭并导致服务器 程序停止服务。 测试代码 GET /dyn/xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx HTTP/1.0 Host: 10.0.0.1 解决方案 关闭远程管理服务。 相关信息 |