xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

BPM STUDIO PRO处理DOS设备名时存在拒绝服务攻击


发布时间:2002-02-28
更新时间:2002-02-28
严重程度:
威胁程度:远程拒绝服务
错误类型:意外情况处置错误
利用方式:服务器模式

受影响系统
BPM STUDIO PRO 4.2
详细描述
BPM STUDIO PRO 是Mp3混合器和播放程序,其中有一个HTTP服务实现可以通过WEB
浏览器进行管理。

不过存在漏洞对DOS设备名请求存在漏洞,可以导致服务停止响应,产生拒绝服务攻击。

测试代码
http://BPM-HOST/con/con

解决方案
尚无

相关信息
(lopht@tutopia.com)
参考:http://archives.neohapsis.com/archives/bugtraq/2002-02/0312.html