当前位置:首页 > DDoS > 正文

Orange Web服务器拒绝服务的漏洞

2010-04-18 中国IDC产业联盟 编辑:绿盟科技

  受影响系统:

  Orange Software Orange Web Server 2.1

  - Microsoft Windows ME

  - Microsoft Windows 98

  - Microsoft Windows 95

  - Microsoft Windows NT 4.0

  - Microsoft Windows NT 2000

  描述:

  BUGTRAQ ID: 2432

  通过telnet连接发送一个特殊构造的GET请求,可以使Orange Web服务器(http://www.orangesoftware.net/orangewebserver.html)崩溃。

  需要重启该服务器才能恢复正常功能。

  <* 来源:slipy (slipy@b10z.net) *>

  测试方法:

  警 告

  以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

  echo "GET A" | telnet target

  建议:

  厂商补丁:

  暂无

原文出自【比特网】,转载请保留原文链接:http://sec.chinabyte.com/383/11219383.shtml

大家都爱看
查看更多热点新闻