漏洞信息详情
Scrapland 远程拒绝服务攻击漏洞
漏洞简介
Scrapland 1.0及之前版本使得远程攻击者可通过触发服务器视为致命错误的错误发起拒绝服务攻击(服务器终止),如使用(1)给尺寸值赋予带符号整数, (2)无效模式,(3)不大于尺寸值的\"newpos\"值或者(4)部分数据包。
漏洞公告
参考网址
来源: SECUNIA
名称: 14435
链接:http://secunia.com/advisories/14435
来源: MISC
链接:http://aluigi.altervista.org/adv/scrapboom-adv.txt
来源: FULLDISC
名称: 20050228 Server termination in Scrapland 1.0
链接:http://marc.theaimsgroup.com/?l=full-disclosure&m=110961578504928&w=2
受影响实体
- Enlight_software Scrapland:1.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...