漏洞信息详情
Orenosv HTTP/FTP Server HTTP GET远程拒绝服务漏洞
- CNNVD编号:CNNVD-200405-062
- 危害等级: 中危
- CVE编号:
CVE-2004-2033
- 漏洞类型:
边界条件错误
- 发布时间:
2004-05-26
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
orenosv - 漏洞来源:
badpack3t※ badpack… -
漏洞简介
Orenosv是一款集成HTTP/FTP/FTPS的服务程序。
Orenosv在处理超长HTTP GET请求时缺少充分边界缓冲区检查,远程攻击者可以利用这个漏对服务进行缓冲区溢出攻击。
提交包含420字节的HTTP GET请求给Orenosv程序,可导致HTTP和FTP服务停止响应。精心构建提交数据可能以进程权限在系统上执行任意指令。
漏洞公告
厂商补丁:
Orenosv
——-
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
Orenosv Upgrade orenosv060.zip
http://home.comcast.net/~makataoka/orenosv060.zip” target=”_blank”>
http://home.comcast.net/~makataoka/orenosv060.zip
参考网址
来源: XF
名称: orenosv-http-get-dos(16250)
链接:http://xforce.iss.net/xforce/xfdb/16250
来源: BID
名称: 10420
链接:http://www.securityfocus.com/bid/10420
来源: OSVDB
名称: 6419
链接:http://www.osvdb.org/6419
来源: SECUNIA
名称: 11706
链接:http://secunia.com/advisories/11706
来源: BUGTRAQ
名称: 20040526 Orenosv HTTP/FTP Server Denial Of Service
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=108559623703422&w=2
来源: hp.vector.co.jp
链接:http://hp.vector.co.jp/authors/VA027031/orenosv/index_en.html