Macromedia Sitespring数据库引擎远程拒绝服务攻击漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1204118 漏洞类型 其他
发布时间 2002-07-01 更新时间 2009-07-12
CVE编号 CVE-2002-1026 CNNVD-ID CNNVD-200210-135
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
https://www.securityfocus.com/bid/5132
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200210-135
|漏洞详情
MacromediaSitespring是一款Macromedia公司发布的全新的基于Web的应用程序,管理网站的工作流程解决方案,其使用Sybase实时数据库引擎。MacromediaSitespring使用的sybase数据库引擎对用户提交请求缺少正确的检查,远程攻击者可以利用这个漏洞进行拒绝服务攻击。MacromediaSitespring1.2.0(277.1)使用Sybase实时数据库引擎v7.0.2.1480,攻击者可以通过访问Sitespring数据库引擎监听端口,并提交1077xchr(2)+\r\n\r\n数据,当sybase数据库引擎处理的时候,可导致数据库引擎停止响应,然后WEB服务程序也会崩溃,产生拒绝服务攻击。
|受影响的产品
Macromedia Sitespring 1.2 .0
|参考资料

来源:BID
名称:5132
链接:http://www.securityfocus.com/bid/5132
来源:XF
名称:sitespring-sybase-dos(9458)
链接:http://www.iss.net/security_center/static/9458.php
来源:BUGTRAQ
名称:20020701KPMG-2002028:SitespringServerDenialofService
链接:http://online.securityfocus.com/archive/1/280079
来源:VULNWATCH
名称:20020701[VulnWatch]KPMG-2002028:SitespringServerDenialofService
链接:http://archives.neohapsis.com/archives/vulnwatch/2002-q2/0140.html