MyServer远程DoS攻击和未授权远程访问

2008-04-11 09:35:03来源:互联网 阅读 ()

新老客户大回馈,云服务器低至5折

涉及程序:
MyServer

描述:
MyServer 缓冲溢出漏洞

详细:
MyServer 是一款为个人电脑设计,能简单操作的、免费的、强大的 web 服务程序。MyServer 是多线程程序,支持 HTTP、CGI、ISAPI、WinCGI 和 FastCGI 协议。

该程序存在缓冲溢出漏洞,允许远程攻击者可以通过提交超长数据请求来调用恶意代码。其权限是 web 服务器所拥有的权限。问题的出现是由于 MSCGI 库(cgi-lib.dll) 不会正确处理给 URI 变量的超长串值。

受影响版本:
MyServer 0.4.3 及之前版本

解决方案:
目前厂商未公布该缺陷补丁,请用户及时关注厂商站点:http://myserverweb.sf.net


标签:

版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有

上一篇:微软办公文字处理软件WORD出现未知的漏洞

下一篇:Microsoft Internet Explorer Javaprxy.DLL COM对象溢出漏洞