Cherokee HTTP Post远程内容长度拒绝服务漏洞

漏洞信息详情

Cherokee HTTP Post远程内容长度拒绝服务漏洞

漏洞简介

Cherokee web服务器0.4.6之前版本的connection.c存在漏洞。远程攻击者借助无内容长度标头字段的HTTP POST请求导致服务拒绝。

漏洞公告

The vendor has released a new version to address this issue.
Cherokee Cherokee HTTPD 0.4.6

参考网址

来源: BID
名称: 9345
链接:http://www.securityfocus.com/bid/9345

来源: SECUNIA
名称: 10518
链接:http://secunia.com/advisories/10518

来源: XF
名称: cherokee-post-request-dos(14119)
链接:http://xforce.iss.net/xforce/xfdb/14119

来源: freshmeat.net
链接:http://freshmeat.net/redir/cherokee/20646/url_changelog/ChangeLog

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享