ELOG Web Logbook拒绝服务漏洞

admin 2024-01-13 15:45:01 YS 来源:ZONE.CI 全球网 0 阅读模式
> ELOG Web Logbook拒绝服务漏洞

ELOG Web Logbook拒绝服务漏洞

CNNVD-ID编号 CNNVD-200602-167 CVE编号 CVE-2006-0600
发布时间 2006-02-13 更新时间 2006-02-14
漏洞类型 资料不足 漏洞来源 These issues were disclosed in the referenced Debian security advisory.
危险等级 中危 威胁类型 远程
厂商 stefan_ritt

漏洞介绍

elog 2.5.7 r1558-4之前的版本可使远程攻击者借助fail参数设置为1的请求(这将重定向到相同请求)造成拒绝服务(无限重定向)。

漏洞补丁

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

参考网址

来源: DEBIAN

名称: DSA-967

链接:http://www.debian.org/security/2006/dsa-967

来源: SECUNIA

名称: 18783

链接:http://secunia.com/advisories/18783

来源: BID

名称: 16579

链接:http://www.securityfocus.com/bid/16579

来源: MISC

链接:http://savannah.psi.ch/viewcvs/trunk/src/elogd.c?root=elog&rev=1487&view=diff&r1=1487&r2=1486&p1=trunk/src/elogd.c&p2=/trunk/src/elogd.c

来源: MISC

链接:http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=349528

受影响实体

Stefan_ritt Elog_web_logbook:2.5.6 Stefan_ritt Elog_web_logbook:2.5 Stefan_ritt Elog_web_logbook:2.2.4 Stefan_ritt Elog_web_logbook:2.4 Stefan_ritt Elog_web_logbook:2.2.1

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200602-167

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0