NSTX远程拒绝服务漏洞

NSTX远程拒绝服务漏洞

漏洞ID 1107827 漏洞类型 其他
发布时间 2004-03-26 更新时间 2005-10-20
图片[1]-NSTX远程拒绝服务漏洞-安全小百科CVE编号 CVE-2004-1866
图片[2]-NSTX远程拒绝服务漏洞-安全小百科CNNVD-ID CNNVD-200403-111
漏洞平台 Linux CVSS评分 5.0
|漏洞来源
https://www.exploit-db.com/exploits/23884
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200403-111
|漏洞详情
Nstxd可用于通过DNS建立IP通信的服务程序。Nstxd不正确处理网络超长字符串数据,远程攻击者可以利用这个漏洞对服务程序进行拒绝服务攻击。提交超长网络数据给Nstxd处理会由于NULL指针废弃而造成拒绝服务。
|漏洞EXP
source: http://www.securityfocus.com/bid/9989/info

It has been reported that NSTX is prone to a remote denial of service vulnerability. This issue is due to a failure of the application to handle network strings of excessive length.

This issue may allow a remote attacker to cause the affected process to crash, denying service to legitimate users.

remote-hacker$ perl -e '{ print "A" x 500 }' | nc -u www.example.com
|参考资料

来源:XF
名称:nstx-null-dos(15638)
链接:http://xforce.iss.net/xforce/xfdb/15638
来源:BID
名称:9989
链接:http://www.securityfocus.com/bid/9989
来源:SECTRACK
名称:1009567
链接:http://securitytracker.com/id?1009567
来源:nstx.dereference.de
链接:http://nstx.dereference.de/nstx/nstx-1.1-beta4.tgz
来源:BUGTRAQ
名称:20040326Nstxdvulnerability
链接:http://marc.theaimsgroup.com/?l=bugtraq&m;=108034249916453&w;=2

相关推荐: Avaya Argent Office Weak TFTP Password Encryption Algorithm Weakness

Avaya Argent Office Weak TFTP Password Encryption Algorithm Weakness 漏洞ID 1076633 漏洞类型 Design Error 发布时间 2001-08-07 更新时间 2001-08-0…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享