Jetty未明的服务拒绝漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1200527 漏洞类型 未知
发布时间 2004-12-31 更新时间 2006-08-31
CVE编号 CVE-2004-2381 CNNVD-ID CNNVD-200412-728
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200412-728
|漏洞详情
JettyHTTPServer4.2.19以前版本的HttpRequest.java存在漏洞。远程攻击者借助具有超长Content-Length的HTTP请求导致服务拒绝(内存的使用情况和应用程序崩溃)。
|参考资料

来源:sourceforge.net
链接:http://sourceforge.net/project/shownotes.php?release_id=224743
来源:SECUNIA
名称:11166
链接:http://secunia.com/advisories/11166/
来源:XF
名称:jetty-dos(15537)
链接:http://xforce.iss.net/xforce/xfdb/15537
来源:BID
名称:9917
链接:http://www.securityfocus.com/bid/9917
来源:OSVDB
名称:4387
链接:http://www.osvdb.org/4387
来源:cvs.sourceforge.net
链接:http://cvs.sourceforge.net/viewcvs.py/jetty/Jetty/src/org/mortbay/http/HttpRequest.java?r1=1.75&r2=1.76