首页 -> 安全研究

安全研究

安全漏洞
MDaemon Server v2.8.5.0的多种远程拒绝服务漏洞

发布日期:1999-11-28
更新日期:1999-11-28

受影响系统:
WorldClient: Port 2000
WebConfig : Port 2002
描述:
UssrLabs发现在MDaemon v2.8.5.0 中存在多处地方没有进行边界检查,其结果是造成了拒绝服务问题。

测试方法:

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

通过发送一个长的url,这两个远程服务就会产生溢出问题。

比如: http:/serverip/aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa

可以在下面地址得到MDaemon Server v2.8.5.0 拒绝服务的执行文件和代码:

http://www.ussrback.com/mdeam285/




建议:
暂无

浏览次数:9246
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障