Anfälligkeitssuche        Suche in 324607 CVE Beschreibungen
und 146377 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.11150
Kategorie:Denial of Service
Titel:Tomcat servlet engine MS/DOS device names denial of service
Zusammenfassung:It was possible to freeze or crash Windows or the web server; by reading a thousand of times a MS/DOS device through Tomcat servlet engine, using a file name; like /examples/servlet/AUX.
Beschreibung:Summary:
It was possible to freeze or crash Windows or the web server
by reading a thousand of times a MS/DOS device through Tomcat servlet engine, using a file name
like /examples/servlet/AUX.

Vulnerability Impact:
A cracker may use this flaw to make your system crash
continuously, preventing you from working properly.

Affected Software/OS:
Apache Tomcat 3.3

Apache Tomcat 4.0.4

All versions prior to 4.1.x may be affected as well.

Apache Tomcat 4.1.10 (and probably higher) is not affected.

Microsoft Windows 2000

Microsoft Windows NT may be affected as well.

Solution:
Upgrade your Apache Tomcat web server to version 4.1.10.

CVSS Score:
5.0

CVSS Vector:
AV:N/AC:L/Au:N/C:N/I:N/A:P

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2003-0045
XForce ISS Database: jakarta-tomcat-msdos-dos(12102)
https://exchange.xforce.ibmcloud.com/vulnerabilities/12102
CopyrightCopyright (C) 2002 Michel Arboi

Dies ist nur einer von 146377 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2025 E-Soft Inc. Alle Rechte vorbehalten.