Web 服务器 HTTP 基本授权标头远程溢出 DoS

high Nessus 插件 ID 12201

语言:

简介

远程主机正在运行一个具有远程缓冲区溢出漏洞的 Web 服务器。

描述

可以通过发送包含长基本身份验证字段的请求来终止 Web 服务器。

远程攻击者可能会利用此漏洞导致 Web 服务器持续崩溃,甚至执行任意代码。

解决方案

升级至最新版本或使用过滤反向代理对其进行保护

插件详情

严重性: High

ID: 12201

文件名: www_too_long_auth_DoS.nasl

版本: Revision: 1.17

类型: remote

系列: Web Servers

发布时间: 2004/4/11

最近更新时间: 2014/5/27

配置: 启用偏执模式

支持的传感器: Nessus

风险信息

CVSS v2

风险因素: High

基本分数: 7.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

漏洞信息

必需的 KB 项: Settings/ParanoidReport