漏洞信息详情
Fersch Formbankserver 'formbankcgi.exe' 远程拒绝服务漏洞
漏洞简介
Fersch Formbankserver 1.9中的formbankcgi.exe,当PATH_INFO和Abfrage一起启动时,远程攻击者可以通过在Name参数中含很多/../序列的多个请求来发起拒绝服务攻击(守护程序崩溃)。
漏洞公告
参考网址
来源: XF
名称: formbankserver-formbank-dos(31216)
链接:http://xforce.iss.net/xforce/xfdb/31216
来源: BID
名称: 21841
链接:http://www.securityfocus.com/bid/21841
来源: MILW0RM
名称: 3056
链接:http://www.milw0rm.com/exploits/3056
来源: SECUNIA
名称: 23539
链接:http://secunia.com/advisories/23539
来源: MILW0RM
名称: 3056
链接:http://milw0rm.com/exploits/3056
受影响实体
- Fersch Formbankserver:1.9<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...