漏洞信息详情
Ipswitch WhatsUp Professional 2006远程拒绝服务漏洞
- CNNVD编号:CNNVD-200602-421
- 危害等级: 中危
- CVE编号:
CVE-2006-0911
- 漏洞类型:
资源管理错误
- 发布时间:
2006-02-28
- 威胁类型:
远程
- 更新时间:
2006-04-26
- 厂 商:
ipswitch - 漏洞来源:
Josh Zlatin jzlati… -
漏洞简介
Whatsup Professional软件是Ipswitch公司开发的监视TCP/IP、NetBEUI和IPX网络状态的工具。
Whatsup Professional在处理某些畸形请求时存在问题,远程攻击者可能利用此漏洞对服务器程序执行拒绝服务攻击。
Whatsup Professional的NmService.exe没有正确的处理某些请求。如果用户访问了特制的URL请求的话,就可能导致NmService使用100\\%的CPU资源,造成拒绝服务。
参考网址
来源: MISC
链接:http://zur.homelinux.com/Advisories/ipswitch_dos.txt
来源: XF
名称: whatsup-nmservice-dos(24864)
链接:http://xforce.iss.net/xforce/xfdb/24864
来源: BID
名称: 16771
链接:http://www.securityfocus.com/bid/16771
来源: BUGTRAQ
名称: 20060222 IpSwitch WhatsUp Professional 2006 DoS
链接:http://www.securityfocus.com/archive/1/archive/1/425780/100/0/threaded
来源: OSVDB
名称: 23494
来源: VUPEN
名称: ADV-2006-0704
链接:http://www.frsirt.com/english/advisories/2006/0704
来源: SREASON
名称: 472
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END