安全研究

安全漏洞
Kolibri WebServer HTTP请求标头溢出漏洞

发布日期:2010-12-24
更新日期:2010-12-24

受影响系统:
SENKAS Kolibri WebServer 2.x
描述:
CVE(CAN) ID: CVE-2002-2268

Kolibri WebServer是服务静态Web内容的简单轻量级HTTP服务器。

Kolibri WebServer在处理某些Web请求时存在错误,通过超长字符串可导致栈缓冲区溢出。

<*来源:Pr0T3cT10n (pr0t3ct10n@gmail.com
  
  链接:http://osvdb.org/70808
        http://secunia.com/advisories/43214/
        http://www.exploit-db.com/exploits/15834/
*>

建议:
厂商补丁:

SENKAS
------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.senkas.com/kolibri/

浏览次数:1549
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障