涉及程序: Abyss 描述: Abyss web Server存在Brute Force缺陷 详细: Abyss web服务器是一款免费,容易配置的web服务器,在Windows或Linux操作系统上运行。该软件具有远程web管理界面,用户能在很短的时间内用其配置成服务器。 通过使用http://abyss_server:9999连接到远程web管理界面,攻击者能利用Brute Force(暴力破解)方法获得服务器的访问权限。由于程序对错误访问没有延迟和日志记录,攻击者通过Brute Force(暴力破解)的方法来猜测正确的用户名和口令,并且不会被发现。 Abyss 1.1.2及其之前的所有版本均受此缺陷的影响。 攻击方法: 暂无有效攻击代码 解决方案: 目前厂商未公布此缺陷的补丁,请用户及时关注厂商站点: http://www.aprelium.com