Oracle 9i应用服务器Web缓冲管理工具远程拒绝服务攻击漏洞 CVE-2002-0386 CNNVD-200211-007

5.0 AV AC AU C I A
发布: 2002-11-04
修订: 2008-09-10

Oracle 9i应用服务器基于Apache Web服务器,支持SOAP、PL/SQL、XSQL、JSP等环境。允许通过WEB访问模块远程管理。 Oracle 9i应用服务器的WEB管理模块对用户请求缺少正确处理,远程攻击者可以利用这个漏洞进行拒绝服务攻击。 Oracle 9i应用服务器WEB缓冲管理模块在Windows平台上又称为WEB缓冲管理工具,如果恶意攻击者发送定制的恶意的请求给WEB缓冲管理进程监听的端口,管理进程就会因崩溃而导致拒绝服务攻击。 这个漏洞只存在于Windows操作系统下。注意这个漏洞也只影响管理进程,不影响缓冲进程。

当前有2条漏洞利用/PoC
当前有1条受影响产品信息