Monkey HTTP Daemon 输入验证错误漏洞

漏洞信息详情

Monkey HTTP Daemon 输入验证错误漏洞

漏洞简介

Monkey HTTP Daemon是一款开源的Web服务器守护程序。

Monkey HTTP Daemon 0.5.1之前版本的method.c中Post_Method函数存在输入验证错误漏洞。远程攻击者可以借助带有无效或丢失的Content-Length标题值的POST请求导致服务拒绝(崩溃)。

漏洞公告

目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:

https://github.com/kay21s/monkey-http-daemon

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享