漏洞信息详情
Sambar Web服务器例子程序拒绝服务攻击漏洞
- CNNVD编号:CNNVD-200203-086
- 危害等级: 高危
- CVE编号: CVE-2002-0128
- 漏洞类型: 未知
- 发布时间: 2002-01-16
- 威胁类型: 远程
- 更新时间: 2005-05-02
- 厂 商: sambar
- 漏洞来源: Tamer Sahin※ ts@se...
漏洞简介
Sambar Server是一个多线程的Web服务器,运行于Windows 9x/ME/NT/2000平台下。 与Sambar Server捆绑在一起的范例程序存在问题,远程攻击者可以利用这个漏洞对服务器程序进行拒绝服务攻击。 Sambar Server下有一个范例程序\"/cgi-win/cgitest.exe\",通过向此程序连续多次发送带超长参数的请求会导致服务器程序崩溃。利用这个漏洞也有可能在主机上执行任意指令。虽然漏洞是在5.1版的程序中发现的,其他版本也有可能受此影响。
漏洞公告
临时解决方法: 如果您不能立刻安装补丁或者升级,CNNVD建议您采取以下措施以降低威胁:
* 删除此有问题的范例程序。 厂商补丁: Sambar ------ 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.sambar.com
参考网址
来源: BID 名称: 3885 链接:http://www.securityfocus.com/bid/3885 来源: BUGTRAQ 名称: 20020116 Sambar Webserver v5.1 DoS Vulnerability 链接:http://www.securityfocus.com/archive/1/250545 来源: www.sambar.com 链接:http://www.sambar.com/security.htm 来源: XF 名称: sambar-cgitest-dos(7894) 链接:http://www.iss.net/security_center/static/7894.php 来源: BUGTRAQ 名称: 20020206 Sambar Webserver Sample Script v5.1 DoS Vulnerability Exploit 链接:http://www.der-keiler.de/Mailing-Lists/securityfocus/bugtraq/2002-02/0083.HTML
受影响实体
- Sambar Sambar_server:5.1
- Sambar Sambar_server:5.1
补丁
暂无
评论