Netscape企业服务器HTTP Method名远程缓冲区溢出漏洞

漏洞信息详情

Netscape企业服务器HTTP Method名远程缓冲区溢出漏洞

漏洞简介

Netscape Enterprise Server是一个使用比较广泛的Web站点服务器,运行于微软、大多数的UNIX以及Linux平台。
Netscape企业级服务器在处理HTTP请求时缺少正确边界缓冲检查,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击,可能以WEB权限在系统上执行任意指令。
攻击者可以发送非法\’\’method name\’\’HTTP请求或者超过4022字节的URI请求,Netscape企业级服务器就会停止响应,精心提交攻击数据可能以WEB权限在系统上执行任意指令。

漏洞公告

厂商补丁:
Netscape
——–
厂商建议用户采用service pack 8或者之后的版本以修补此漏洞:

http://www.netscape.com” target=”_blank”>
http://www.netscape.com

参考网址

来源: www.iplanet.com
链接:http://www.iplanet.com/products/iplanet_web_enterprise/iwsalert5.11.html

来源: BUGTRAQ
名称: 20010518 Netscape Enterprise Server 4 Method and URI overflow
链接:http://archives.neohapsis.com/archives/bugtraq/2001-05/0203.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享