Orange Web服务器拒绝服务的漏洞DDoS

2010-04-18    来源:中国IDC产业联盟    编辑:绿盟科技
受影响系统: Orange Software Orange Web Server 2.1 - Microsoft Windows ME - Microsoft Windows 98 - Microsoft Windows 95 - Microsoft Windows NT 4.0 - Microsoft Windows NT 2000 描述: BUGTRAQ ID: 2432 通过telnet连接发送一个特殊

  受影响系统:

  Orange Software Orange Web Server 2.1

  - Microsoft Windows ME

  - Microsoft Windows 98

  - Microsoft Windows 95

  - Microsoft Windows NT 4.0

  - Microsoft Windows NT 2000

  描述:

  BUGTRAQ ID: 2432

  通过telnet连接发送一个特殊构造的GET请求,可以使Orange Web服务器(http://www.orangesoftware.net/orangewebserver.html)崩溃。

  需要重启该服务器才能恢复正常功能。

  <* 来源:slipy (slipy@b10z.net) *>

  测试方法:

  警 告

  以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

  echo "GET A" | telnet target

  建议:

  厂商补丁:

  暂无

原文出自【比特网】,转载请保留原文链接:http://sec.chinabyte.com/383/11219383.shtml

1
3