Удаленная DoS-уязвимость в Xitami Web server

06.08.2002 | 15:26
В высокопроизводительном сервере Xitami обнаружена уязвимость, позволяющая удаленному атакующему исчерпать лимит доступных подключений, что, в свою очередь, может вызвать аварийное завершение работы сервера.

Когда Xitami сервер превышает максимальное число параллельных сеансов, происходит одна из следующих ошибок: "Service Unavailable error" response, "500 Internal error" response, "Blank document is returned", "Session request ignored", "Server crashes".

Последняя ошибка происходит из-за Microsoft Visual C++ Runtime Error и влечет аварийное завершением работы в модуле XIWIN32.EXE.

Уязвимость обнаружена в Xitami 2.5b5.
безопасность, информация, защита информации, статьи, библиотека, аудит, администрирование, реагирование на инциденты, криптография, уязвимость
По материалам http://securitylab.ru
Лента новостей: FacebookLiveJournalЯндекс

Комментарии (0)
Оставьте комментарий:CaptchaОбновить проверочный код