Webster HTTP Server长请求造成缓冲区溢出漏洞发布时间:2002-12-02 更新时间:2002-12-02 严重程度:中 威胁程度:远程拒绝服务 错误类型:边界检查错误 利用方式:服务器模式 BUGTRAQ ID:6289 受影响系统 Webster HTTP Server详细描述 Webster HTTP 服务器中在处理畸形URL的时候存在缓冲区溢出漏洞,在向服务器发送过长的URL请求,就可以触发该问题。 成功利用该漏洞,攻击者可以重写内存内容,可以以Webster 的权限执行代码。 测试代码 尚无 解决方案 尚无 相关信息 相关连接: http://online.securityfocus.com/archive/1/301893 http://www.netdave.com/webster/webster.htm |