LabVIEW Web Server存在拒绝服务攻击漏洞发布时间:2002-04-24 更新时间:2002-04-24 严重程度:中 威胁程度:远程拒绝服务 错误类型:意外情况处置错误 利用方式:服务器模式 受影响系统 LabVIEW Web Server 5.11 -6.1详细描述 LabVIEW Web服务程序在接收到畸形的HTTP请求时就可导致服务程序崩溃。 测试代码 GET\s/\sHTTP/1.0\n\n 由于HTTP 1.0 RFC1945中规定头行必须以CRLF (\r\n)分隔,而不是LF(\n),导致服务程序处理错误而崩溃。 解决方案 尚无 相关信息 Steve Zins (steve@iLabVIEW.com) 参考:http://archives.neohapsis.com/archives/bugtraq/2002-04/0323.html |