Polycom ViaVideo Web 服务器不完整 HTTP 连接饱和远程 DoS

medium Nessus 插件 ID 11825

语言:

简介

远程 Web 服务器受到远程拒绝服务漏洞的影响。

描述

当收到多个不完整的 Web 请求且连接保持开启状态时,远程 Web 服务器将锁定。

某些服务器(例如 Polycom ViaVideo)甚至会进入死循环,占用大量计算机 CPU。Nessus 无法对此进行测试,但您最好检查一下计算机。

解决方案

联系供应商获取补丁。

另见

https://seclists.org/bugtraq/2002/Oct/195

http://www.polycom.com/common/pw_item_show_doc/0,1449,1442,00.pdf

插件详情

严重性: Medium

ID: 11825

文件名: incomplete_http_requests_DoS.nasl

版本: 1.24

类型: remote

系列: Web Servers

发布时间: 2003/9/1

最近更新时间: 2020/6/12

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 4.4

CVSS v2

风险因素: Medium

基本分数: 5

时间分数: 3.9

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

漏洞信息

可利用: true

易利用性: Exploits are available

参考资料信息

CVE: CVE-2002-1906

BID: 5962