Monkey ‘mk_request_header_process’函数输入验证错误漏洞 CVE-2013-3724 CNNVD-201308-003

5.0 AV AC AU C I A
发布: 2013-08-01
修订: 2020-03-26

Monkey HTTP Daemon(monkeyd)是Monkey项目组开发的一套Web服务器软件。该软件具有可扩展、低内存、低CUP消耗等特点。 Monkey 1.1.1版本中的mk_request.c文件中的‘mk_request_header_process’函数中存在安全漏洞。远程攻击者可通过发送包含空字节的HTTP请求,利用该漏洞造成拒绝服务(线程崩溃和服务中断)。

0%
当前有4条漏洞利用/PoC
当前有1条受影响产品信息