Compaq Web-Based Management Agent访问冲突拒绝服务攻击漏洞发布时间:2003-06-23 更新时间:2003-06-23 严重程度:中 威胁程度:读取受限文件 错误类型:意外情况处置错误 利用方式:服务器模式 BUGTRAQ ID:8015 受影响系统 Compaq Web-Based Management Agent详细描述 Compaq Web-Based Management Agent可以对系统进行监视,运行在TCP port 2301 (HTTP) 或2381 (HTTPS)。 Compaq Web-Based Management Agent不正确处理畸形GET请求,超长GET请求可以导致出现访问冲突,使服务崩溃。 测试代码 GET /<!.FunctionContentType=(About 250 AAAAA:s)> HTTP/1.0 解决方案 尚无 相关信息 Ian Vitek <ian.vitek@as5-5-7.bi.s.bonet.se>. 参考:http://archives.neohapsis.com/archives/vuln-dev/2003-q2/0293.html 相关主页:http://h18000.www1.hp.com/products/servers/management/agents.html |