Orange Web服务器拒绝服务的漏洞DDoS
2010-04-18 来源:中国IDC产业联盟 编辑:绿盟科技
受影响系统: Orange Software Orange Web Server 2.1 - Microsoft Windows ME - Microsoft Windows 98 - Microsoft Windows 95 - Microsoft Windows NT 4.0 - Microsoft Windows NT 2000 描述: BUGTRAQ ID: 2432 通过telnet连接发送一个特殊
受影响系统:
Orange Software Orange Web Server 2.1
- Microsoft Windows ME
- Microsoft Windows 98
- Microsoft Windows 95
- Microsoft Windows NT 4.0
- Microsoft Windows NT 2000
描述:
BUGTRAQ ID: 2432
通过telnet连接发送一个特殊构造的GET请求,可以使Orange Web服务器(http://www.orangesoftware.net/orangewebserver.html)崩溃。
需要重启该服务器才能恢复正常功能。
<* 来源:slipy (slipy@b10z.net) *>
测试方法:
警 告
以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!
echo "GET A" | telnet target
建议:
厂商补丁:
暂无
原文出自【比特网】,转载请保留原文链接:http://sec.chinabyte.com/383/11219383.shtml