SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Web Crossing Content-Length Header : Vulnérabilité de Déni de Service
21/01/2007 21H01
Référence Secunia : SA10781
Date de publication : 2004-02-04
Dernière mise à jour : 2004-02-24
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : DoS
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Web Crossing 4.x
Web Crossing 5.x
Description :
Peter Winter-Smith a rapporté une vulnérabilité dans Web Crossing, qui pourrait être exploitée par des personnes malintentionnées pour causer un Déni de Service (DoS).
La vulnérabilité est causée du fait que a division par zero error lors du traitement des requêtes HTTP POST contenant extremely large ou des valeurs négatives dans le "Content-Length:" header. Cela pourrait être exploité pour planter l'application.
Solutions :
Cette vulnérabilité a été corrigée en version 5.0 09FEB04:
http://webcrossing.com/Home/getwebx/licenses/Download/
Vulnérabilité découverte par :
Peter Winter-Smith
Historique :
2004-02-24: Solution mise à jour.
Référence :
http://www.elitehaven.net/webxdos.txt
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|