漏洞信息详情
Apache 安全漏洞
- CNNVD编号:CNNVD-200502-041
- 危害等级: 中危
- CVE编号:
CVE-2004-0942
- 漏洞类型:
其他
- 发布时间:
2003-07-18
- 威胁类型:
远程
- 更新时间:
2021-03-31
- 厂 商:
apache - 漏洞来源:
Chintan Trivedi※ c… -
漏洞简介
Apache Web Server是一款HTTP服务程序。
Apache Web Server不正确处理包含多个空格符号的请求,远程攻击者可以利用这个漏洞对服务程序进行拒绝服务攻击。
Chintan Trivedi报告远程攻击者可以发送多个特殊构建的包含多个空格符号的HTTP GET请求,可导致WEB服务器消耗大量资源而造成拒绝服务。
供应商后来报告字段长度限制不能很好的防止部分恶意请求造成的危害。
参考网址
来源:APPLE
链接:http://lists.apple.com/archives/security-announce/2005/Aug/msg00000.html
来源:HP
链接:http://www1.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBUX01123
来源:httpd.apache.org%3E
链接:httpd.apache.org%3E
来源:MLIST
来源:APPLE
链接:http://lists.apple.com/archives/security-announce/2005//Aug/msg00001.html
来源:CONFIRM
链接:http://support.avaya.com/elmodocs2/security/ASA-2006-081.htm
来源:MLIST
来源:MLIST
来源:MLIST
来源:MLIST
来源:SECUNIA
链接:http://secunia.com/advisories/19072
来源:TRUSTIX
链接:http://www.trustix.org/errata/2004/0061/
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/17930
来源:MLIST
来源:MLIST
来源:HP
链接:http://marc.info/?l=bugtraq&m=110384374213596&w=2
来源:SUNALERT
链接:http://sunsolve.sun.com/search/document.do?assetkey=1-26-102198-1
来源:VUPEN
链接:http://www.vupen.com/english/advisories/2006/0789
来源:OVAL
链接:https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10962
来源:FULLDISC
链接:http://lists.grok.org.uk/pipermail/full-disclosure/2004-November/028248.html
来源:MANDRAKE
链接:http://www.mandriva.com/security/advisories?name=MDKSA-2004:135
来源:REDHAT