Deerfield VisNetic Website OPTIONS远程内存破坏漏洞

Deerfield VisNetic Website OPTIONS远程内存破坏漏洞

漏洞ID 1203311 漏洞类型 资源管理错误
发布时间 2002-12-31 更新时间 2002-12-31
图片[1]-Deerfield VisNetic Website OPTIONS远程内存破坏漏洞-安全小百科CVE编号 CVE-2002-2241
图片[2]-Deerfield VisNetic Website OPTIONS远程内存破坏漏洞-安全小百科CNNVD-ID CNNVD-200212-533
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200212-533
|漏洞详情
VisNeticWebsite是一款基于Windows的安全的WEB服务程序,支持多个域,允许TLS/SSL安全域等功能。DeerfieldVisNeticWebsite在处理OPTIONS目录中的资源请求时存在问题,远程攻击者可以利用这个漏洞发送畸形请求导致内存破坏,可能以WEB服务进程在系统上执行任意指令。攻击者如果请求OPTIONS目录中的资源时,提交超长文件名的请求,可以使服务程序崩溃。精心构建文件名数据可能以WEB服务进程的权限在系统上执行任意指令。
|参考资料

来源:BID
名称:6364
链接:http://www.securityfocus.com/bid/6364
来源:XF
名称:visnetic-website-url-dos(10840)
链接:http://xforce.iss.net/xforce/xfdb/10840
来源:BUGTRAQ
名称:20021211DenialofServicevulnerabilityinVisNeticWebsite
链接:http://archives.neohapsis.com/archives/bugtraq/2002-12/0101.html
来源:NSFOCUS
名称:4037
链接:http://www.nsfocus.net/vulndb/4037

相关推荐: Netwin SurgeFTP Server MS-DOS Device Name Denial of Service Vulnerability

Netwin SurgeFTP Server MS-DOS Device Name Denial of Service Vulnerability 漏洞ID 1103168 漏洞类型 Failure to Handle Exceptional Conditio…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享