Jetty未明的服务拒绝漏洞

漏洞信息详情

Jetty未明的服务拒绝漏洞

漏洞简介

Jetty HTTP Server 4.2.19以前版本的HttpRequest.java存在漏洞。远程攻击者借助具有超长Content-Length的HTTP请求导致服务拒绝(内存的使用情况和应用程序崩溃)。

漏洞公告

This issue has been addressed in Jetty 4.2.19.
Jetty Jetty 4.1 .0RC4

Jetty Jetty 4.1 .0

Jetty Jetty 4.1.1

Jetty Jetty 4.2.11

Jetty Jetty 4.2.12

Jetty Jetty 4.2.14

Jetty Jetty 4.2.15

Jetty Jetty 4.2.16

Jetty Jetty 4.2.17

Jetty Jetty 4.2.18

Jetty Jetty 4.2.4

Jetty Jetty 4.2.5

Jetty Jetty 4.2.6

Jetty Jetty 4.2.7

Jetty Jetty 4.2.9

参考网址

来源: sourceforge.net
链接:http://sourceforge.net/project/shownotes.php?release_id=224743

来源: SECUNIA
名称: 11166
链接:http://secunia.com/advisories/11166/

来源: XF
名称: jetty-dos(15537)
链接:http://xforce.iss.net/xforce/xfdb/15537

来源: BID
名称: 9917
链接:http://www.securityfocus.com/bid/9917

来源: OSVDB
名称: 4387
链接:http://www.osvdb.org/4387

来源: cvs.sourceforge.net
链接:http://cvs.sourceforge.net/viewcvs.py/jetty/Jetty/src/org/mortbay/http/HttpRequest.java?r1=1.75&r2=1.76

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享