PT-2008-5559 · Lighttpd · Lighttpd
Publicado
2008-09-27
·
Atualizado
2018-10-11
·
CVE-2008-4298
CVSS v2.0
5.0
Média
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:P |
Name of the Vulnerable Software and Affected Versions:
lighttpd versions prior to 1.4.20
Description:
A memory leak in the
http request parse function in request.c allows remote attackers to cause a denial of service by consuming memory via a large number of requests with duplicate request headers.Recommendations:
For versions prior to 1.4.20, update to version 1.4.20 or later to resolve the issue.
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Lighttpd