Security Lab

Несколько проблем в vWebServer

Дата публикации:03.07.2001
Дата изменения:17.10.2006
Всего просмотров:1452
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание:

Найдено несколько уязвимостей в vWebServer version 1.2.0:

После добавления кода пробела в коце запрашиваемого URL, Web сервер выдает исходник asp файла:
http://www.example.com/anything.asp%20

2. Уязвимость к именам DOS – при попытке доступа к DOS именам (AUX, CON, PRN, etc) в качестве имени файла или директории происходит крах Windows:

http://www.example.com/aux/aux

3. При запросе длинных URL (более 8192 байт) происходит access violation error. После 2-3 таких запросов сервер перестает отвечать:

http://www.example.com/AAAAAAAAA...(Ax8192)...AAA