Caudium Webサーバーの無効な形式のURIリモートDoS

medium Nessus プラグイン ID 15625

概要

リモートWebサーバーに、サービス拒否の脆弱性があります。

説明

リモートホストでCaudium Web Serverが実行されています。

このソフトウェアのリモートバージョンは、攻撃に対して脆弱です。この攻撃では、無効な形式のURIにより、Webサーバーがリクエストへの応答を停止します。

リモートの攻撃者は、特別に細工されたHTTP GETリクエストを発行することで、このサービスを無効にする可能性があります。

ソリューション

Caudium 1.4.4 RC2以降にアップグレードしてください。

参考資料

https://seclists.org/fulldisclosure/2004/Dec/455

http://www.nessus.org/u?6688e206

プラグインの詳細

深刻度: Medium

ID: 15625

ファイル名: caudium_malformed_uri_dos.nasl

バージョン: 1.16

タイプ: remote

ファミリー: Web Servers

公開日: 2004/11/4

更新日: 2018/11/15

サポートされているセンサー: Nessus

脆弱性情報

エクスプロイトが利用可能: true

エクスプロイトの容易さ: No exploit is required

脆弱性公開日: 2004/9/15

参照情報

BID: 11567

Secunia: 13040