xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

Compaq Web-Based Management Agent访问冲突拒绝服务攻击漏洞


发布时间:2003-06-23
更新时间:2003-06-23
严重程度:
威胁程度:读取受限文件
错误类型:意外情况处置错误
利用方式:服务器模式

BUGTRAQ ID:8015

受影响系统
Compaq Web-Based Management Agent
详细描述
Compaq Web-Based Management Agent可以对系统进行监视,运行在TCP port 2301 (HTTP) 或2381 (HTTPS)。

Compaq Web-Based Management Agent不正确处理畸形GET请求,超长GET请求可以导致出现访问冲突,使服务崩溃。

测试代码
GET /<!.FunctionContentType=(About 250 AAAAA:s)> HTTP/1.0

解决方案
尚无

相关信息
Ian Vitek <ian.vitek@as5-5-7.bi.s.bonet.se>.
参考:http://archives.neohapsis.com/archives/vuln-dev/2003-q2/0293.html
相关主页:http://h18000.www1.hp.com/products/servers/management/agents.html