BNBT BitTorrent Tracker远程拒绝服务漏洞

漏洞信息详情

BNBT BitTorrent Tracker远程拒绝服务漏洞

漏洞简介

BNBT BitTorrent Tracker是一款BT下载服务程序。
BNBT BitTorrent Tracker对\’\’Authorization: Basic\’\’请求处理不正确,远程攻击者可以利用这个漏洞对BNBT服务器进行拒绝服务攻击。
提交包含\’\’Authorization: Basic A==\’\’的特殊HTTP GET请求可导致BNBT服务器崩溃,问题存在于util.cpp文件的Util_DecodeHTTPAuth函数中。

漏洞公告

厂商补丁:
Trevor Hogan
————
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://bnbt.go-dedicated.com/bnbt75b-3.zip” target=”_blank”>
http://bnbt.go-dedicated.com/bnbt75b-3.zip

参考网址

来源: XF
名称: bittorrent-http-get-dos(16228)
链接:http://xforce.iss.net/xforce/xfdb/16228

来源: BID
名称: 10399
链接:http://www.securityfocus.com/bid/10399

来源: SECUNIA
名称: 11684
链接:http://secunia.com/advisories/11684

来源: BUGTRAQ
名称: 20040522 BNBT BitTorrent Tracker Denial Of Service
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=108526361421535&w=2

来源: fux0r.phathookups.com
链接:http://fux0r.phathookups.com/advisory/sp-x12-advisory.txt

来源: OSVDB
名称: 6336
链接:http://www.osvdb.org/6336

来源: SECTRACK
名称: 1010254
链接:http://securitytracker.com/id?1010254

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享