BNBT EasyTracker 畸形 GET 请求远程 DoS

medium Nessus 插件 ID 19548

简介

远程 Web 服务器容易遭受服务拒绝的攻击。

描述

远程主机正在运行 BNBT EasyTracker,这是一个适用于 Windows 的打包 BitTorrent Tracker 安装程序。

BNBT EasyTracker 的远程版本未能正确处理畸形 HTTP 请求,使其容易遭受拒绝服务攻击。攻击者可通过发送仅包含“: ”的标头行的请求来导致应用程序崩溃。

解决方案

暂时未知。

另见

https://www.securityfocus.com/archive/1/409621

插件详情

严重性: Medium

ID: 19548

文件名: bnbt_easytracker_dos.nasl

版本: 1.18

类型: remote

发布时间: 2005/8/31

最近更新时间: 2018/11/15

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 4.4

CVSS v2

风险因素: Medium

基本分数: 5

时间分数: 3.7

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

漏洞信息

易利用性: No known exploits are available

漏洞发布日期: 2005/8/29

参考资料信息

CVE: CVE-2005-2806

BID: 14700