Lotus Domino 存在拒绝服务攻击发布时间:2001-08-20 更新时间:2001-08-20 严重程度:中 威胁程度:远程拒绝服务 错误类型:设计错误 利用方式:服务器模式 受影响系统 Lotus Domino R4.63, R5.01, R5.05 和 R5.08详细描述 构建特殊结构的EMAIL并发送给Lotus Domino系统,可以导致系统进入MAIL路由回路状态并导致CPU利用率达到100%。 测试代码 当类似包含下面信息的EMAIL发送给Lotus Domino服务器时: MAIL FROM:<bounce@[127.0.0.1]> RCPT TO:<address@domain.com> 会导致拒绝服务攻击。 解决方案 尚无 相关信息 Ian Gulliver (ian@orbz.org) |