SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Application Access Server Long HTTP Request : Déni de Service
21/01/2007 20H58
Référence Secunia : SA10762
Date de publication : 2004-02-02
Risque : Non Critique. Niveau 2 sur 5. 
Impact : DoS
Lieu : A distance
Solutions :
Non corrigée
Produit :
A-A-S Application Access Server 1.x
Description :
Dr_insane a rapporté une vulnérabilité dans A-A-S Application Access Server autorisant malicious, authentifié users pour causer un Déni de Service (DoS).
La vulnérabilité est causée du fait d'une erreur non-spécifiée lors du traitement de requêtes HTTP. Cela pourrait être exploité afin de planter le service en envoyant une requête HTTP plus long que 1530 caractères.
La vulnérabilité a été rapportée en version 1.0.37. Les autres versions pourraient également être affectées.
Solutions :
Autoriser seulement accéder à des utilisateurs de confiance.
Vulnérabilité découverte par :
Dr_insane
Référence :
http://members.lycos.co.uk/r34ct/main/A-A-S/AAS1_0_3.TXT
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|