Lotus Domino MS-DOS设备文件名拒绝服务攻击漏洞

漏洞信息详情

Lotus Domino MS-DOS设备文件名拒绝服务攻击漏洞

漏洞简介

Lotus Domino Server是一个基于Web进行协同工作的软件包,它运行于包括Windows和Unix的多种系统之下。
Domino Server对HTTP请求的处理上存在漏洞,远程攻击者可能利用此漏洞对主机进行拒绝服务攻击。
当攻击者发送一些包含MS-DOS设备文件名(比如CON、AUX、PRN)的HTTP请求给服务器程序时,服务器程序可能崩溃,只有重启才可能恢复功能。

漏洞公告

临时解决方法:
此问题没有合适的临时解决方法。
厂商补丁:
Lotus
—–
目前厂商已经在新版的5.0.9a软件中修复这个安全问题,请到厂商的主页下载:

http://notes.net/qmrdown.nsf” target=”_blank”>
http://notes.net/qmrdown.nsf

参考网址

来源: BID
名称: 4020
链接:http://www.securityfocus.com/bid/4020

来源: BID
名称: 4019
链接:http://www.securityfocus.com/bid/4019

来源: www-10.lotus.com
链接:http://www-10.lotus.com/ldd/r5fixlist.nsf/5c087391999d06e7852569280062619d/a77f8a5132cce70085256b8000792112?OpenDocument&Highlight=0,JCHN4UMKLA

来源: VULNWATCH
名称: 20020204 KPMG-2002004: Lotus Domino Webserver DOS-device Denial of Service
链接:http://archives.neohapsis.com/archives/vulnwatch/2002-q1/0037.html

来源:NSFOCUS
名称:2302
链接:http://www.nsfocus.net/vulndb/2302

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享