漏洞起因
异常条件处理失败错误
影响系统
Polipo 1.0.4
Polipo 0.9.8
不受影响系统
危害
远程攻击者可以利用漏洞对应用程序进行拒绝服务攻击。
攻击所需条件
攻击者必须访问Polipo。
漏洞信息
Polipo是一款轻量级的缓存HTTP代理服务程序。
Polipo不正确处理用户提交的畸形HTTP GET请求,可触发内存破坏,远程攻击者可以利用漏洞对应用程序进行拒绝服务攻击。
测试方法
http://downloads.securityfocus.com/vulnerabilities/exploits/37226.pl
厂商解决方案
目前没有解决方案提供:
http://www.pps.jussieu.fr/~jch/software/polipo/
漏洞提供者
Jeremy Brown
0 条评论。