漏洞信息详情
Direct Web Rendering 拒绝服务攻击漏洞
漏洞简介
Getahead Direct Web Remoting(DWR)1.1.4之前版本存在拒绝服务攻击漏洞,攻击者借助与批处理中的大量调用相关的未知向量,引起拒绝服务攻击(内存耗竭和servlet损耗)。
漏洞公告
参考网址
来源: VUPEN
名称: ADV-2007-0095
链接:http://www.frsirt.com/english/advisories/2007/0095
来源: SECUNIA
名称: 23641
链接:http://secunia.com/advisories/23641
来源: BID
名称: 21955
链接:http://www.securityfocus.com/bid/21955
来源: OSVDB
名称: 32658
链接:http://osvdb.org/32658
来源: SUSE
名称: SUSE-SR:2009:004
链接:http://lists.opensuse.org/opensuse-security-announce/2009-02/msg00002.html
来源: getahead.ltd.uk
链接:http://getahead.ltd.uk/dwr/changelog
来源: XF
名称: dwr-servlet-engine-dos(31382)
链接:http://xforce.iss.net/xforce/xfdb/31382
受影响实体
- Getahead Direct_web_remoting:0.7<!--2000-1-1-->
- Getahead Direct_web_remoting:0.8<!--2000-1-1-->
- Getahead Direct_web_remoting:0.9<!--2000-1-1-->
- Getahead Direct_web_remoting:1.0<!--2000-1-1-->
- Getahead Direct_web_remoting:1.1.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...