漏洞信息详情
BNBT BitTorrent Tracker远程拒绝服务漏洞
- CNNVD编号:CNNVD-200405-058
- 危害等级: 中危
- CVE编号:
CVE-2004-2029
- 漏洞类型:
未知
- 发布时间:
2004-05-22
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
trevor_hogan - 漏洞来源:
badpack3t※ badpack… -
漏洞简介
BNBT BitTorrent Tracker是一款BT下载服务程序。
BNBT BitTorrent Tracker对\’\’Authorization: Basic\’\’请求处理不正确,远程攻击者可以利用这个漏洞对BNBT服务器进行拒绝服务攻击。
提交包含\’\’Authorization: Basic A==\’\’的特殊HTTP GET请求可导致BNBT服务器崩溃,问题存在于util.cpp文件的Util_DecodeHTTPAuth函数中。
漏洞公告
厂商补丁:
Trevor Hogan
————
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://bnbt.go-dedicated.com/bnbt75b-3.zip” target=”_blank”>
http://bnbt.go-dedicated.com/bnbt75b-3.zip
参考网址
来源: XF
名称: bittorrent-http-get-dos(16228)
链接:http://xforce.iss.net/xforce/xfdb/16228
来源: BID
名称: 10399
链接:http://www.securityfocus.com/bid/10399
来源: SECUNIA
名称: 11684
链接:http://secunia.com/advisories/11684
来源: BUGTRAQ
名称: 20040522 BNBT BitTorrent Tracker Denial Of Service
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=108526361421535&w=2
来源: fux0r.phathookups.com
链接:http://fux0r.phathookups.com/advisory/sp-x12-advisory.txt
来源: OSVDB
名称: 6336
链接:http://www.osvdb.org/6336
来源: SECTRACK
名称: 1010254
链接:http://securitytracker.com/id?1010254