xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

LabVIEW Web Server存在拒绝服务攻击漏洞


发布时间:2002-04-24
更新时间:2002-04-24
严重程度:
威胁程度:远程拒绝服务
错误类型:意外情况处置错误
利用方式:服务器模式

受影响系统
LabVIEW Web Server 5.11 -6.1
详细描述
LabVIEW Web服务程序在接收到畸形的HTTP请求时就可导致服务程序崩溃。

测试代码
GET\s/\sHTTP/1.0\n\n

由于HTTP 1.0 RFC1945中规定头行必须以CRLF (\r\n)分隔,而不是LF(\n),导致服务程序处理错误而崩溃。

解决方案
尚无

相关信息
Steve Zins (steve@iLabVIEW.com)
参考:http://archives.neohapsis.com/archives/bugtraq/2002-04/0323.html