Búsqueda de    
Vulnerabilidad   
    Buscar 219043 Descripciones CVE y
99761 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.11150
Categoría:Denial of Service
Título:Tomcat servlet engine MS/DOS device names denial of service
Resumen:It was possible to freeze or crash Windows or the web server; by reading a thousand of times a MS/DOS device through Tomcat servlet engine, using a file name; like /examples/servlet/AUX.
Descripción:Summary:
It was possible to freeze or crash Windows or the web server
by reading a thousand of times a MS/DOS device through Tomcat servlet engine, using a file name
like /examples/servlet/AUX.

Vulnerability Impact:
A cracker may use this flaw to make your system crash
continuously, preventing you from working properly.

Affected Software/OS:
Apache Tomcat 3.3

Apache Tomcat 4.0.4

All versions prior to 4.1.x may be affected as well.

Apache Tomcat 4.1.10 (and probably higher) is not affected.

Microsoft Windows 2000

Microsoft Windows NT may be affected as well.

Solution:
Upgrade your Apache Tomcat web server to version 4.1.10.

CVSS Score:
5.0

CVSS Vector:
AV:N/AC:L/Au:N/C:N/I:N/A:P

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2003-0045
XForce ISS Database: jakarta-tomcat-msdos-dos(12102)
https://exchange.xforce.ibmcloud.com/vulnerabilities/12102
CopyrightCopyright (C) 2002 Michel Arboi

Esta es sólo una de 99761 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2024 E-Soft Inc. Todos los derechos reservados.