Xitami Webserver 对MS-DOS设备名存在拒绝服务攻击发布时间:2001-11-07 更新时间:2001-11-07 严重程度:中 威胁程度:远程拒绝服务 错误类型:设计错误 利用方式:服务器模式 受影响系统 Imatix Xitami for Windows 2.4d7详细描述 Xitami是WIN98/ME的WEB服务器,其中通过请求带有MS-DOS设备名的URL可以导致XITAMI服务器崩溃,需要重新启动才能获得正常功能。 在Xitami ftp服务器中请求cd con/con也可以导致服务崩溃。 测试代码 www.server.com/aux 解决方案 升级程序: Imatix Xitami for Windows 2.4d7: Imatix Upgrade Xitami for Windows 2.4d9 http://www.xitami.com/download.htm Imatix Xitami for Windows 2.5b4: Imatix Upgrade Xitami for Windows 2.5b5 http://www.xitami.com/download.htm 相关信息 nemesystm <neme-dhc@hushmail.com> 参考:http://www.securityfocus.com/archive/1/200104171346.GAA25118@user7.hushmail.com 厂商主页:http://www.imatix.com/html/xitami/index.htm |