Jakarta Apache Tomcat控制器引擎服务拒绝漏洞

Jakarta Apache Tomcat控制器引擎服务拒绝漏洞

漏洞ID 1203320 漏洞类型 其他
发布时间 2002-12-31 更新时间 2002-12-31
图片[1]-Jakarta Apache Tomcat控制器引擎服务拒绝漏洞-安全小百科CVE编号 CVE-2002-1895
图片[2]-Jakarta Apache Tomcat控制器引擎服务拒绝漏洞-安全小百科CNNVD-ID CNNVD-200212-514
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
https://www.securityfocus.com/bid/89593
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200212-514
|漏洞详情
Jakarta Apache Tomcat 3.3版本和4.0.4版本的控制器引擎在使用IIS以及ajp1.3连接器时存在漏洞。远程攻击者可以借助MS-DOS设备的大量HTTP GET请求,例如:AUX、LPT1、CON或PRN,导致服务拒绝(崩溃)。

|受影响的产品
Apache Tomcat 4.0.4

Apache Tomcat 3.3

BSDI BSD/OS 4.0

Caldera OpenLinux 2.4

Debian Linux 2.2

|参考资料

来源:XF
名称:tomcat-get-device-dos(10348)
链接:http://www.iss.net/security_center/static/10348.php
来源:VULNWATCH
名称:20021011ApacheTomcat3.xand4.0.x:Remotedenial-of-servicevulnerability
链接:http://archives.neohapsis.com/archives/vulnwatch/2002-q4/0020.html
来源:tomcat.apache.org
链接:http://tomcat.apache.org/security-4.html

相关推荐: Multiple Vendor HTTP CONNECT TCP Tunnel Vulnerability

Multiple Vendor HTTP CONNECT TCP Tunnel Vulnerability 漏洞ID 1102434 漏洞类型 Configuration Error 发布时间 2002-02-19 更新时间 2002-02-19 CVE编号 …

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享