漏洞信息详情
Cassandra NNTPServer v1.10远程缓冲区溢出漏洞
- CNNVD编号:CNNVD-200005-003
- 危害等级: 中危
- CVE编号:
CVE-2000-0341
- 漏洞类型:
未知
- 发布时间:
2000-05-01
- 威胁类型:
远程
- 更新时间:
2005-05-02
- 厂 商:
atrium_software - 漏洞来源:
Ussr Labs※ labs@US… -
漏洞简介
Cassandra NNTP是一个新闻组服务器程序。
Cassandra NNTP实现上存在一个缓冲区溢出漏洞,远程攻击者可能利用此漏洞对服务器程序进行拒绝服务攻击。
Cassandra NNTP v1.10 server软件在处理登陆信息时没有进行正确的长度检查,当用户输入一个长度超过10000字节的登陆名时,将导致NNTP Server停止响应,直到管理员重新启动此应用程序。
漏洞公告
厂商补丁:
Atrium Software
—————
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.atrium-software.com/” target=”_blank”>
http://www.atrium-software.com/
参考网址
来源: BID
名称: 1156
链接:http://www.securityfocus.com/bid/1156
来源: NTBUGTRAQ
名称: 20000501 Remote DoS attack in CASSANDRA NNTPServer v1.10 from ATRIUM
链接:http://marc.theaimsgroup.com/?l=ntbugtraq&m=95736106504870&w=2
来源:NSFOCUS
名称:486
链接:http://www.nsfocus.net/vulndb/486
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END