vqSoft vqServer 1.4.49远程长URL拒绝服务攻击漏洞

漏洞信息详情

vqSoft vqServer 1.4.49远程长URL拒绝服务攻击漏洞

漏洞简介

vqServer是一个小型的Web服务器程序,运行于Microsoft Windows系统下。
vqServer 1.4.49实现上存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞对服务器进行拒绝服务攻击。
远程攻击者如果给服务器发送长达65000个字节的\”GET\”请求,服务器将会停止响应。必需重启才能恢复提供正常服务。

漏洞公告

厂商补丁:
vqSoft
——
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

vqSoft Upgrade vqserver.zip

http://www.vqsoft.com/vq/server/vqserver.zip” target=”_blank”>
http://www.vqsoft.com/vq/server/vqserver.zip

参考网址

来源: BID
名称: 1610
链接:http://www.securityfocus.com/bid/1610

来源: BUGTRAQ
名称: 20000819 D.o.S Vulnerability in vqServer
链接:http://www.securityfocus.com/templates/archive.pike?list=1&msg=200008270354.UAA10952@user4.hushmail.com

来源: XF
名称: vqserver-get-dos
链接:http://xforce.iss.net/static/5152.php

来源:NSFOCUS
名称:790
链接:http://www.nsfocus.net/vulndb/790

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享