Anfälligkeitssuche        Suche in 324607 CVE Beschreibungen
und 145615 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.80047
Kategorie:Denial of Service
Titel:Abyss httpd crash
Zusammenfassung:It was possible to kill the web server by sending empty HTTP fields (namely; Connection: and Range:).
Beschreibung:Summary:
It was possible to kill the web server by sending empty HTTP fields (namely
Connection: and Range:).

Vulnerability Impact:
An attacker may use this flaw to prevent this host from performing its job properly.

Solution:
If the remote web server is Abyss X1, then upgrade to Abyss X1 v.1.1.4,
otherwise inform your vendor of this flaw.

CVSS Score:
8.5

CVSS Vector:
AV:N/AC:L/Au:N/C:N/I:P/A:C

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2003-1364
BugTraq ID: 7287
http://www.securityfocus.com/bid/7287
Bugtraq: 20030405 Abyss X1 1.1.2 remote crash (Google Search)
http://archives.neohapsis.com/archives/bugtraq/2003-04/0095.html
XForce ISS Database: abyss-http-get-dos(11718)
https://exchange.xforce.ibmcloud.com/vulnerabilities/11718
CopyrightCopyright (C) 2008 Renaud Deraison

Dies ist nur einer von 145615 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2025 E-Soft Inc. Alle Rechte vorbehalten.