Scrapland 远程拒绝服务攻击漏洞

漏洞信息详情

Scrapland 远程拒绝服务攻击漏洞

漏洞简介

Scrapland 1.0及之前版本使得远程攻击者可通过触发服务器视为致命错误的错误发起拒绝服务攻击(服务器终止),如使用(1)给尺寸值赋予带符号整数, (2)无效模式,(3)不大于尺寸值的\”newpos\”值或者(4)部分数据包。

漏洞公告

参考网址

来源: SECUNIA

名称: 14435

链接:http://secunia.com/advisories/14435

来源: MISC

链接:http://aluigi.altervista.org/adv/scrapboom-adv.txt

来源: FULLDISC

名称: 20050228 Server termination in Scrapland 1.0

链接:http://marc.theaimsgroup.com/?l=full-disclosure&m=110961578504928&w=2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享