Orange Web服务器拒绝服务的漏洞
2010-04-18 中国IDC产业联盟 编辑:绿盟科技
受影响系统:
Orange Software Orange Web Server 2.1
- Microsoft Windows ME
- Microsoft Windows 98
- Microsoft Windows 95
- Microsoft Windows NT 4.0
- Microsoft Windows NT 2000
描述:
BUGTRAQ ID: 2432
通过telnet连接发送一个特殊构造的GET请求,可以使Orange Web服务器(http://www.orangesoftware.net/orangewebserver.html)崩溃。
需要重启该服务器才能恢复正常功能。
<* 来源:slipy (slipy@b10z.net) *>
测试方法:
警 告
以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!
echo "GET A" | telnet target
建议:
厂商补丁:
暂无
原文出自【比特网】,转载请保留原文链接:http://sec.chinabyte.com/383/11219383.shtml