安全研究
安全漏洞
AnomicHTTPProxy管理接口远程拒绝服务漏洞
发布日期:2004-07-15
更新日期:2004-07-20
受影响系统:Anomic.de AnomicHTTPProxy 0.21_build20040627
不受影响系统:Anomic.de AnomicHTTPProxy 0.22_build20040711
描述:
BUGTRAQ ID:
10735
AnomicHTTPProxy是一款HTTP代理服务程序。
AnomicHTTPProxy的WEB接口存在问题,远程攻击者可以利用这个漏洞对服务程序进行拒绝服务攻击。
在部分条件下,攻击者可以使的WEB管理接口不能访问,而导致拒绝服务攻击。
另外还存在管理验证接口绕过和目录遍历漏洞。
<*来源:unknown
*>
建议:
厂商补丁:
Anomic.de
---------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
Anomic.de AnomicHTTPProxy 0.21 _build20040627:
http://www.anomic.de/AnomicHTTPProxy/release/AnomicHTTPProxy_v0.22_build20040711.tar.gz浏览次数:2699
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |