Lucene search

K
seebugRootSSV:3627
HistoryJul 16, 2008 - 12:00 a.m.

Icecast 远端阻断服务弱点

2008-07-1600:00:00
Root
www.seebug.org
18

EPSS

0.052

Percentile

93.0%

CVE ID: CVE-2001-1083
Icecast 1.0~1.3.7 版内含 DoS 安全漏洞, 如果伺服器打开了 http-server file streaming 支援, 入侵者即可利用来达成 DoS 攻击; Http-server file streaming 内定是关闭的, 但是在 "icecasr.conf" 打开 "staticdir" 功能时, 此功能即会启动。 这个 DoS 攻击造成 Windows 的 "Application Error", 因此将造成 Icecast-server 整个当掉. 此 DoS 攻击是在 mp3 档案结尾加上 "/" or "" 字元即可达成.

Icecast 1.0~1.3.7
升级到最新版本的 Icecast.

EPSS

0.052

Percentile

93.0%