漏洞信息详情
Lotus Domino MS-DOS设备文件名拒绝服务攻击漏洞
- CNNVD编号:CNNVD-200212-221
- 危害等级: 中危
- CVE编号:
CVE-2002-2025
- 漏洞类型:
其他
- 发布时间:
2002-02-04
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
ibm - 漏洞来源:
Peter Gründl※ pgru… -
漏洞简介
Lotus Domino Server是一个基于Web进行协同工作的软件包,它运行于包括Windows和Unix的多种系统之下。
Domino Server对HTTP请求的处理上存在漏洞,远程攻击者可能利用此漏洞对主机进行拒绝服务攻击。
当攻击者发送一些包含MS-DOS设备文件名(比如CON、AUX、PRN)的HTTP请求给服务器程序时,服务器程序可能崩溃,只有重启才可能恢复功能。
漏洞公告
临时解决方法:
此问题没有合适的临时解决方法。
厂商补丁:
Lotus
—–
目前厂商已经在新版的5.0.9a软件中修复这个安全问题,请到厂商的主页下载:
http://notes.net/qmrdown.nsf” target=”_blank”>
http://notes.net/qmrdown.nsf
参考网址
来源: BID
名称: 4020
链接:http://www.securityfocus.com/bid/4020
来源: BID
名称: 4019
链接:http://www.securityfocus.com/bid/4019
来源: www-10.lotus.com
链接:http://www-10.lotus.com/ldd/r5fixlist.nsf/5c087391999d06e7852569280062619d/a77f8a5132cce70085256b8000792112?OpenDocument&Highlight=0,JCHN4UMKLA
来源: VULNWATCH
名称: 20020204 KPMG-2002004: Lotus Domino Webserver DOS-device Denial of Service
链接:http://archives.neohapsis.com/archives/vulnwatch/2002-q1/0037.html
来源:NSFOCUS
名称:2302
链接:http://www.nsfocus.net/vulndb/2302