xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

MacOS 9 Personal Web共享存在远程拒绝服务攻击


发布时间:2001-05-18
更新时间:2001-05-18
严重程度:
威胁程度:远程拒绝服务
错误类型:输入验证错误
利用方式:服务器模式

受影响系统
Apple Personal Web Sharing 1.5.5
Apple Personal Web Sharing 1.5
Apple Personal Web Sharing 1.1
   + Apple MacOS 9.0
   + Apple MacOS 8.1
   + Apple MacOS 8.0
详细描述
MacOS 9 Personal Web共享是允许用户扩展文件共享能力,适合于内部网络
的工具,在MACOS 9中默认安装。

用户可以构建包含过多字符串的URL并请求而导致共享系统崩溃。

测试代码
http://fileserver/?aaaaaaaaa... [approx. 6000 characters]

解决方案
尚无

相关信息
Jass Seljamaa <jass@isp.ee>