积极预防 及时发现
快速响应 力保恢复
602Pro LAN SUITE中的网络配置服务器允许远程攻击者通过一个包含“%2e”(..)字符的...
发布时间:2001-06-18 信息来源:管理员

CNCVE编号:CNCVE-20010447 CVE编号:CAN-2001-0447 安全级别:高 漏洞中文描述: 602Pro LAN SUITE中的网络配置服务器允许远程攻击者通过一个包含“%2e”(..)字符的HTTP请求来引发拒绝服务以及可能执行任意命令。 漏洞英文描述: Web configuration server in 602Pro LAN SUITE allows remote attackers to cause a denial of service, and possibly execute arbitrary commands, via a long HTTP request containing "%2e" (dot dot) characters. 漏洞参考: BUGTRAQ:20010326 602Pro Lansuite Denial Of Service 1.0.34 URL:http://www.securityfocus.com/archive/1/171418 BID:2514 URL:http://www.securityfocus.com/bid/2514 系统类型: Unix/Linux Win95/98/ME Win2000/NT 漏洞类型:输入有效性检查错误