LionMax Software Chat Anywhere授权问题漏洞

漏洞信息详情

LionMax Software Chat Anywhere授权问题漏洞

漏洞简介

LionMax Software Chat Anywhere 2.72a版本存在漏洞。远程攻击者借助一个以百分号(\\%)开头且后缀空字符的用户名导致服务拒绝(服务器崩溃和客户端CPU消耗)。

漏洞公告

参考网址

来源: XF
名称: chat-anywhere-username-dos(17148)
链接:http://xforce.iss.net/xforce/xfdb/17148

来源: OSVDB
名称: 9275
链接:http://www.osvdb.org/9275

来源: www.autistici.org
链接:http://www.autistici.org/fdonato/advisory/ChatAnywhere2.72a-adv.txt

来源: SECTRACK
名称: 1011080
链接:http://securitytracker.com/id?1011080

来源: SECUNIA
名称: 12398
链接:http://secunia.com/advisories/12398

来源: FULLDISC
名称: 20040827 DoS in Chat Anywhere 2.72a
链接:http://archives.neohapsis.com/archives/fulldisclosure/2004-08/1183.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享