Virtual Programming VP-ASP... CVE-2004-2164 CNNVD-200412-403

5.0 AV AC AU C I A
发布: 2004-12-31
修订: 2017-07-11

Virtual Programming VP-ASP是一款商业性质的电子购物应用系统,由ASP脚本编写。 VP-ASP \'\'shoprestoreorder.asp\'\'脚本不正确处理数据库连接,远程攻击者可以利用这个漏洞对系统进行拒绝服务攻击。 厂商报告远程用户可以使用\'\'shoprestoreorder.asp\'\'脚本恢复前一个订购,不过会导致数据库持续连接,多个此类连接可导致消耗大量数据库资源而产生拒绝服务。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息