SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Message Foundry Reserved DOS Device Name : Déni de Service
21/01/2007 22H42
Référence Secunia : SA11351
Date de publication : 2004-05-05
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : DoS
Lieu : A distance
Solutions :
Non corrigée
Produit :
Message Foundry 2.x
Description :
Oliver Karow a rapporté une vulnérabilité dans Message Foundry, qui pourrait être exploitée par des personnes malintentionnées pour causer un Déni de Service (DoS).
Le problème est que l'application ne traite pas des requêtes HTTP GET pour reversed DOS device names (par ex. "com1"). Cela pourrait être exploité faire l'application stop processing requests.
Exemple :
http://[victime]:8081/com1
La vulnérabilité a été rapportée en version 2.75 .0003.
Solutions :
D'après l'éditeur website, le produit est no longer sold nor supported.
Utiliser un autre produit.
Vulnérabilité découverte par :
Oliver Karow
Référence :
http://www.oliverkarow.de/research/AppFoundryCOM1_Dos.txt
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|