esi WebEOC 超大上传文件 拒绝服务漏洞

esi WebEOC 超大上传文件 拒绝服务漏洞

漏洞ID 1198628 漏洞类型
发布时间 2005-07-18 更新时间 2005-10-20
图片[1]-esi WebEOC 超大上传文件 拒绝服务漏洞-安全小百科CVE编号 CVE-2005-2283
图片[2]-esi WebEOC 超大上传文件 拒绝服务漏洞-安全小百科CNNVD-ID CNNVD-200507-206
漏洞平台 N/A CVSS评分 2.1
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200507-206
|漏洞详情
WebEOC是一套基于web的危机信息管理系统。WebEOC6.0.2之前的版本未正确限制上传文件的大小,导致拒绝服务漏洞。远程认证用户可以通过上传大型文件使系统拒绝服务(系统和数据库资源消耗)。
|参考资料

来源:US-CERT
名称:VU#956762
链接:http://www.kb.cert.org/vuls/id/956762
来源:www.kb.cert.org
链接:http://www.kb.cert.org/vuls/id/JGEI-6BWLER

相关推荐: PuTTY Modpow Integer Handling Memory Corruption Vulnerability

PuTTY Modpow Integer Handling Memory Corruption Vulnerability 漏洞ID 1098147 漏洞类型 Boundary Condition Error 发布时间 2004-08-04 更新时间 2004…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享