xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

AN HTTPD HTTP请求缓冲区溢出漏洞


发布时间:2003-01-06
更新时间:2003-01-06
严重程度:
威胁程度:远程拒绝服务
错误类型:边界检查错误
利用方式:服务器模式

BUGTRAQ ID:6528

受影响系统
AN AN-HTTPd 1.41 e
详细描述
AN HTTPD存在一个缓冲区溢出漏洞,当AN HTTPD接收到一个超长的HTTP请求会导致服务器崩溃。

成功利用该漏洞可能可以执行攻击者的任意代码,但并没有得到证实。

解决方案
AN AN-HTTPd 1.42 f不受该漏洞影响,请到厂商主页下载:

http://www.st.rim.or.jp/~nakata/

相关信息
发现者:D4rkGr3y <grey_1999@mail.ru>
相关资料:http://online.securityfocus.com/archive/1/305234