BPM STUDIO PRO处理DOS设备名时存在拒绝服务攻击发布时间:2002-02-28 更新时间:2002-02-28 严重程度:中 威胁程度:远程拒绝服务 错误类型:意外情况处置错误 利用方式:服务器模式 受影响系统 BPM STUDIO PRO 4.2详细描述 BPM STUDIO PRO 是Mp3混合器和播放程序,其中有一个HTTP服务实现可以通过WEB 浏览器进行管理。 不过存在漏洞对DOS设备名请求存在漏洞,可以导致服务停止响应,产生拒绝服务攻击。 测试代码 http://BPM-HOST/con/con 解决方案 尚无 相关信息 (lopht@tutopia.com) 参考:http://archives.neohapsis.com/archives/bugtraq/2002-02/0312.html |