操作系统  办公  实用知识  设计  开发  WEB开发  移动开发  数据库  软件工程  网管  安全  管理  信息化  答疑  渠道 

MyServer远程DoS攻击和未授权远程访问

2003-10-26 网友评论 0 条 点击进入论坛

涉及程序
MyServer
 
描述
MyServer 缓冲溢出漏洞
 
详细
MyServer 是一款为个人电脑设计,能简单操作的、免费的、强大的 web 服务程序。MyServer 是多线程程序,支持 HTTP、CGI、ISAPI、WinCGI 和 FastCGI 协议。

该程序存在缓冲溢出漏洞,允许远程攻击者可以通过提交超长数据请求来调用恶意代码。其权限是 web 服务器所拥有的权限。问题的出现是由于 MSCGI 库(cgi-lib.dll) 不会正确处理给 URI 变量的超长串值。

受影响版本
MyServer 0.4.3 及之前版本
 
解决方案:
目前厂商未公布该缺陷补丁,请用户及时关注厂商站点:http://myserverweb.sf.net

已有 0 位对此文章感兴趣的网友发布了看法    
我来评两句 登录邮箱: 密码:
  匿名发表
今日推荐
技术文库(共有 46468 篇文章)
操作系统
办公软件
实用知识
网络管理
软件开发
WEB开发
软件工程
数据库
设计在线
信息安全
行业信息化
管理信息化
重点推荐
电子杂志订阅
点击电子杂志名称查看样刊
输入E-mail地址即可订阅
E-mail