漏洞信息详情
Monkey HTTP Daemon 格式化字符串错误漏洞
漏洞简介
Monkey HTTP Daemon是一款开源的Web服务器守护程序。
Monkey HTTP Daemon (monkeyd)的0.9.1之前版本的cgi.c存在格式化字符串漏洞,远程攻击者可以通过一个含有双编码格式化字符串说明符的HTTP GET请求(又称\"双扩展错误\")发起拒绝服务攻击并可能执行任意代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://packages.gentoo.org/packages/www-servers/monkeyd
参考网址
来源:OSVDB
链接:http://www.osvdb.org/15511
来源:SECUNIA
链接:http://secunia.com/advisories/14953
来源:GENTOO
链接:http://security.gentoo.org/glsa/glsa-200504-14.xml
来源:MISC
链接:http://bugs.gentoo.org/show_bug.cgi?id=87916
受影响实体
- Monkey-Project Monkey_http_daemon:0.1.1<!--2000-1-1-->
- Monkey-Project Monkey_http_daemon:0.5.2<!--2000-1-1-->
- Monkey-Project Monkey_http_daemon:0.6.3<!--2000-1-1-->
- Monkey-Project Monkey_http_daemon:0.6.2<!--2000-1-1-->
- Monkey-Project Monkey_http_daemon:0.6.1<!--2000-1-1-->
补丁
- Monkey HTTP Daemon 格式化字符串错误漏洞的修复措施<!--2005-4-14-->
还没有评论,来说两句吧...