Omnicron OmniHTTPD PHP 拒绝服务漏洞

漏洞信息详情

Omnicron OmniHTTPD PHP 拒绝服务漏洞

漏洞简介

CVE(CAN) ID: CAN-2001-0777

OmniHTTPD 是一个Microsoft Windows 9x/NT平台下的HTTP服务器

远程攻击者可能利用它的一个缺陷对其发动拒绝服务攻击。

通过提交多个PHP脚本(不管它是否存在)请求,将使服务器的CPU占用率达到100\\%

漏洞公告

临时解决方法:

配置您的httpd服务器,暂时禁止对PHP的支持。

厂商补丁:

目前厂商还没有提供补丁程序,您可以随时关注厂商主页获取最新版本:


http://www.omnicron.ab.ca/

参考网址

来源: XF
名称: omnihttpd-php-request-dos(6620)
链接:http://xforce.iss.net/static/6620.php

来源: BID
名称: 2783
链接:http://www.securityfocus.com/bid/2783

来源: BUGTRAQ
名称: 20010526 Remote vulnerabilities in OmniHTTPd
链接:http://archives.neohapsis.com/archives/bugtraq/2001-05/0248.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享