SolarWinds TFTP服务程序超大UDP包远程拒绝服务攻击漏洞 CVE-2002-1542 CNNVD-200303-100

5.0 AV AC AU C I A
发布: 2003-03-31
修订: 2008-09-05

SolarWinds TFTP服务程序可以同时发送和接收多个文件,经常用于下载/上传路由器,交换机等可执行映象和配置文件。 SolarWinds TFTP服务程序在处理超大的UDP包时存在问题,远程攻击者可以利用这个漏洞进行拒绝服务攻击。 攻击者如果向SolarWinds TFTP服务程序发送8193或者更多字节请求,TFTP服务程序就会变的不稳定,并以如下错误信息关闭应用程序: Run-time error \'\'10040\'\': The datagram is too large to fit into the buffer and is truncated.

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息