CERT Microsoft Internet Information Server (IIS) contains remote buffer overflow in chunked encoding data transfer mechanism for HTR http://www.kb.cert.org/vuls/id/313819
CERT/CC Vulnerability Note 2002/06/17 追加 VU#313819 Microsoft Internet Information Server (IIS) contains remote buffer overflow in chunked encoding data transfer mechanism for HTR http://www.kb.cert.org/vuls/id/313819
▽ Resin web server Resin web serverに3つの脆弱性が発見された。 一つ目はDOSデバイス名を利用した特殊なリクエストを送信することにより、DoS攻撃が可能になる問題。 二つ目は、サイズの大きい変数を含んだ特殊なリクエストを送信することにより、DoS攻撃が可能になる問題。 三つ目は、デフォルトでインストールされているview_source.jspに、ディレクトリ無いのファイルを閲覧出来てしまう問題。