首页 -> 安全研究

安全研究

安全漏洞
AnomicHTTPProxy管理接口远程拒绝服务漏洞

发布日期:2004-07-15
更新日期:2004-07-20

受影响系统:
Anomic.de AnomicHTTPProxy 0.21_build20040627
不受影响系统:
Anomic.de AnomicHTTPProxy 0.22_build20040711
描述:
BUGTRAQ  ID: 10735

AnomicHTTPProxy是一款HTTP代理服务程序。

AnomicHTTPProxy的WEB接口存在问题,远程攻击者可以利用这个漏洞对服务程序进行拒绝服务攻击。

在部分条件下,攻击者可以使的WEB管理接口不能访问,而导致拒绝服务攻击。

另外还存在管理验证接口绕过和目录遍历漏洞。

<*来源:unknown
  *>

建议:
厂商补丁:

Anomic.de
---------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

Anomic.de AnomicHTTPProxy 0.21 _build20040627:

http://www.anomic.de/AnomicHTTPProxy/release/AnomicHTTPProxy_v0.22_build20040711.tar.gz

浏览次数:2587
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障