-
Уязвимость при обработке HTTP запросов в C++ Sockets Library
07 ноября, 2007
Программа: C++ Sockets Library версии до 2.2.5
Опасность: Низкая
Наличие эксплоита: Нет
Описание:
Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании приложения.
Уязвимость существует из-за ошибки проверки входных данных в файле HTTPSocket.cpp при обработке HTTP запросов. Удаленный пользователь может с помощью специально сформированного HTTP запроса, содержащего пустую строку в версии протокола, аварийно завершить работу приложения, использующего уязвимую версию библиотеки.
URL производителя: www.alhem.net/Sockets/
Решение: Установите последнюю версию 2.2.5 с сайта производителя.
securitylab.ru
Left home for a few days and look what happens...
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
тру кодеры кодят исключительно на апи )