漏洞信息详情
Jetty未明的服务拒绝漏洞
- CNNVD编号:CNNVD-200412-728
- 危害等级: 中危
- CVE编号:
CVE-2004-2381
- 漏洞类型:
未知
- 发布时间:
2004-12-31
- 威胁类型:
远程
- 更新时间:
2006-08-31
- 厂 商:
jetty - 漏洞来源:
Jetty -
漏洞简介
Jetty HTTP Server 4.2.19以前版本的HttpRequest.java存在漏洞。远程攻击者借助具有超长Content-Length的HTTP请求导致服务拒绝(内存的使用情况和应用程序崩溃)。
漏洞公告
This issue has been addressed in Jetty 4.2.19.
Jetty Jetty 4.1 .0RC4
-
Jetty Jetty 4.2.19
http://sourceforge.net/project/showfiles.php?group_id=7322
Jetty Jetty 4.1 .0
-
Jetty Jetty 4.2.19
http://sourceforge.net/project/showfiles.php?group_id=7322
Jetty Jetty 4.1.1
-
Jetty Jetty 4.2.19
http://sourceforge.net/project/showfiles.php?group_id=7322
Jetty Jetty 4.2.11
-
Jetty Jetty 4.2.19
http://sourceforge.net/project/showfiles.php?group_id=7322
Jetty Jetty 4.2.12
-
Jetty Jetty 4.2.19
http://sourceforge.net/project/showfiles.php?group_id=7322
Jetty Jetty 4.2.14
-
Jetty Jetty 4.2.19
http://sourceforge.net/project/showfiles.php?group_id=7322
Jetty Jetty 4.2.15
-
Jetty Jetty 4.2.19
http://sourceforge.net/project/showfiles.php?group_id=7322
Jetty Jetty 4.2.16
-
Jetty Jetty 4.2.19
http://sourceforge.net/project/showfiles.php?group_id=7322
Jetty Jetty 4.2.17
-
Jetty Jetty 4.2.19
http://sourceforge.net/project/showfiles.php?group_id=7322
Jetty Jetty 4.2.18
-
Jetty Jetty 4.2.19
http://sourceforge.net/project/showfiles.php?group_id=7322
Jetty Jetty 4.2.4
-
Jetty Jetty 4.2.19
http://sourceforge.net/project/showfiles.php?group_id=7322
Jetty Jetty 4.2.5
-
Jetty Jetty 4.2.19
http://sourceforge.net/project/showfiles.php?group_id=7322
Jetty Jetty 4.2.6
-
Jetty Jetty 4.2.19
http://sourceforge.net/project/showfiles.php?group_id=7322
Jetty Jetty 4.2.7
-
Jetty Jetty 4.2.19
http://sourceforge.net/project/showfiles.php?group_id=7322
Jetty Jetty 4.2.9
-
Jetty Jetty 4.2.19
http://sourceforge.net/project/showfiles.php?group_id=7322
参考网址
来源: sourceforge.net
链接:http://sourceforge.net/project/shownotes.php?release_id=224743
来源: SECUNIA
名称: 11166
链接:http://secunia.com/advisories/11166/
来源: XF
名称: jetty-dos(15537)
链接:http://xforce.iss.net/xforce/xfdb/15537
来源: BID
名称: 9917
链接:http://www.securityfocus.com/bid/9917
来源: OSVDB
名称: 4387
链接:http://www.osvdb.org/4387
来源: cvs.sourceforge.net
链接:http://cvs.sourceforge.net/viewcvs.py/jetty/Jetty/src/org/mortbay/http/HttpRequest.java?r1=1.75&r2=1.76