漏洞信息详情
多家厂商SOAP服务未明请求远程拒绝服务攻击漏洞
- CNNVD编号:CNNVD-200403-059
- 危害等级: 中危
- CVE编号:
CVE-2004-1816
- 漏洞类型:
其他
- 发布时间:
2004-03-15
- 威胁类型:
远程
- 更新时间:
2010-02-10
- 厂 商:
macromedia - 漏洞来源:
Amit Klein※ Amit.K… -
漏洞简介
SOAP是简单对象访问协议,实现在多个供应商应用程序中。
多家厂商应用程序的SOAP实现存在未明漏洞,远程攻击者可以利用这个漏洞服务器进行拒绝服务攻击。
其中Sun Java System Application Server和Macromedia JRun,Macromedia ColdFusion/MX等均受此漏洞影响。目前没有详细漏洞细节提供。
漏洞公告
厂商补丁:
Macromedia
———-
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
Macromedia Upgrade mpsb04-04.zip
http://download.macromedia.com/pub/security/mpsb04-04.zip” target=”_blank”>
http://download.macromedia.com/pub/security/mpsb04-04.zip
Sun
—
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
Sun Upgrade Sun Java System Application Server 7 Update 3
http://wwws.sun.com/software/download/app_servers.html” target=”_blank”>
http://wwws.sun.com/software/download/app_servers.html
参考网址
来源: XF
名称: soap-array-dos(15473)
链接:http://xforce.iss.net/xforce/xfdb/15473
来源: BID
名称: 9877
链接:http://www.securityfocus.com/bid/9877
来源: SUNALERT
名称: 57517
链接:http://sunsolve.sun.com/search/document.do?assetkey=1-26-57517-1
来源: SECUNIA
名称: 11130
链接:http://secunia.com/advisories/11130
来源: BUGTRAQ
名称: 20040315 Multiple Vendor SOAP server array DoS
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=107936690702515&w=2
来源: SUNALERT
名称: 201713
链接:http://sunsolve.sun.com/search/document.do?assetkey=1-66-201713-1