Davenport XML扩展服务拒绝漏洞

漏洞信息详情

Davenport XML扩展服务拒绝漏洞

漏洞简介

Davenport 0.9.10之前版本存在漏洞。攻击者可以借助(1)超大XML文件或(2)实体扩展攻击导致服务拒绝(资源耗尽)。

漏洞公告

The vendor has released an upgrade dealing with this issue.
Davenport WebDAV Client 0.8

Davenport WebDAV Client 0.9

Davenport WebDAV Client 0.9.5

Davenport WebDAV Client 0.9.6

Davenport WebDAV Client 0.9.7

Davenport WebDAV Client 0.9.8

Davenport WebDAV Client 0.9.9

参考网址

来源: XF
名称: davenport-long-xml-dos(17062)
链接:http://xforce.iss.net/xforce/xfdb/17062

来源: BID
名称: 11001
链接:http://www.securityfocus.com/bid/11001

来源: OSVDB
名称: 9105
链接:http://www.osvdb.org/9105

来源: sourceforge.net
链接:http://sourceforge.net/project/shownotes.php?release_id=262497

来源: SECTRACK
名称: 1011030
链接:http://securitytracker.com/id?1011030

来源: SECUNIA
名称: 12337
链接:http://secunia.com/advisories/12337

来源: sourceforge.net
链接:http://sourceforge.net/mailarchive/forum.php?thread_id=5385243&forum_id=33977

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享