226e.Net,企业信息化人员的学习与交流平台! 欢迎您:[ ]
  您的位置: 首页 >> 文章首页 >> 技术中心 >> 网络建设 >>       

C++套接字库HTTPSocket类远程拒绝服务漏洞

作者:kill    来源:绿盟科技    日期:2007-11-16 9:27:39   

发布日期:2007-11-05

更新日期:2007-11-08

受影响系统:

Anders Hedström C++ Sockets Library < 2.2.5

不受影响系统:

Anders Hedström C++ Sockets Library 2.2.5

描述:

BUGTRAQ ID: 26361

C++套接字库是封装了伯克利套接字C API的C++类库,可运行在unix和win32平台。

C++套接字库的HTTPSocket.cpp没有正确地处理HTTP请求,如果远程攻击者所提交的HTTP请求中包含有空的协议版本号的话,就可能导致使用这个库的应用程序崩溃。

厂商补丁:目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://www.alhem.net/Sockets/download.html

 

上一篇: 北航活动视频 让你的Windwos更安全(2)
下一篇: 网吧下载的复苏 网吧版迅雷1.1正式版下载

返回栏目   论坛讨论
相关文章
版权与免责声明:
本站部分稿件来源于其他媒体,本站转载是为传播更多的信息,此类稿件仅代表作者个人或来源机构观点,并不代表本站观点,版权归作者或来源机构所有,如果您有任何版权方面问题,请联系我们,我们将马上进行整理。
站内搜索   

本类排行
本类推荐