作家
登录

阐述Unify eWave ServletExec远程拒绝服务攻击漏洞

作者: 来源: 2012-06-12 16:35:53 阅读 我要评论

以下的文章主要是介绍Unify eWave ServletExec远程拒绝服务攻击漏洞的实际操作流程,你如果对Unify eWave ServletExec远程拒绝服务攻击漏洞的实际操作流程有兴趣的话你就可以点击以下的文章进行观看了。

受影响系统:

Unify eWave ServletExec 3.0c

- HP HP-UX 11.04

- IBM AIX 4.3.2

- Microsoft Windows NT 4.0 SP6a

- Microsoft Windows NT 4.0 SP6

- Microsoft Windows NT 4.0 SP5

- Microsoft Windows NT 4.0 SP4

- Microsoft Windows NT 4.0 SP3

- Microsoft Windows NT 4.0 SP2

- Microsoft Windows NT 4.0 SP1

- Microsoft Windows NT 4.0

- Microsoft Windows 2000 Server SP2

- Microsoft Windows 2000 Server SP1

- Microsoft Windows 2000 Server

- Sun Solaris 8.0

描述:

BUGTRAQ ID: 1868

CVE(CAN) ID: CVE-2000-1025

Unify的eWave ServletExec是一个JSP和Java Servlet引擎,用作流行的web服务器如Apache、IIS、Netscape等的插件。

eWave ServletExec处理异常请求时存在漏洞,远程攻击者可能利用此漏洞对eWave进行拒绝服务攻击。

给ServletExec servlet引擎发送一个URL请求会导致其异常终止。可以通过在URL中加上servlet路径前缀“/servlet”来强制执行任意servlet。在服务器端的类中存在一个名为“ServletExec”的servlet。通过强制方式来执行“ServletExec”servlet将导致servlet引擎重新初始化并试图在80口上绑定一个服务器线程。如果服务器已经运行,端口绑定操作将导致一个异常,servlet引擎异常终止。

<*来源:Foundstone Labs (labs@foundstone.com)

链接:http://www.foundstone.com/knowledge/randd-advisories-display.html?id=234

*>

建议:

厂商补丁:

Unify

-----

目前厂商已经在最新版本的软件中修复这个安全问题,请到厂商的主页下载:

http://www.unifyewave.com/servletexec/

以上的相关内容就是对Unify eWave ServletExec远程拒绝服务攻击漏洞的介绍,望你能有所收获。

Unify eWave ServletExec远程拒绝服务攻击漏洞

上述的相关内容就是对Unify eWave ServletExec远程拒绝服务攻击漏洞的描述,希望会给你带来一些帮助在此方面。


  推荐阅读

  对Microsoft IIS认证处理漏洞的内容介绍

我们今天是要和大家一起讨论的是Microsoft IIS认证处理漏洞, 我在一个信誉度很好的网站找到一个关于Microsoft IIS认证处理漏洞 ,觉得挺好,今天拿出来以供大家分享,以下就是正文的详细内容的介绍。受影响系统:M>>>详细阅读


本文标题:阐述Unify eWave ServletExec远程拒绝服务攻击漏洞

地址:http://www.17bianji.com/anquan/buding/941.html

关键词: 探索发现

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
自媒体专栏

评论

热度

精彩导读
栏目ID=71的表不存在(操作类型=0)