Отказ в обслуживании в Pi3Web
17 ноября, 2008
Программа: Pi3Web 2.0.3 PL2 на Windows, возможно другие версии.
Опасность: Средняя
Наличие эксплоита: Нет
Описание:
Уязвимость позволяет удаленному пользователю произвести DoS атаку.
Уязвимость существует из-за ошибки при обработке HTTP запросов к файлам, расположенным в директории "ISAPI". Удаленный пользователь может отправить большое количество HTTP запросов к файлам install.daf, readme.daf или users.txt и вызвать зависание сервера. Для успешной эксплуатации уязвимости Pi3Web должен быть установлен как десктопное приложение.
URL производителя: pi3web.sourceforge.net
Решение: Способов устранения уязвимости не существует в настоящее время. В качестве временного решения удалите файлы install.daf, readme.daf и users.txt из директории "ISAPI".
URL адреса:








