GoodTech Telnet拒绝服务攻击漏洞
来源:岁月联盟
时间:2012-02-25
GoodTech Telnet拒绝服务攻击漏洞
Microsoft Windows NT
+GoodTech Telnet Server NT v2.2.1
描述:
在GoodTech Telnet Server NT v2.2.1中,当登录时输入的用户名长度超过23870
字符时,缓冲区将溢出,从而导致远程拒绝服务攻击。
Example: 攻击例子:
[gimmemore@itsme]$ telnet example.com
Trying example.com...
Connected to example.com.
Escape character is ''^]''.
Welcome to GoodTech Telnet Server for Windows NT (V2.2) (Evaluation Copy)
(C) Copyright 1996-1999 GoodTech Systems, Inc.
Login username: (buffer)
(buffer)为23870个字符,此时将产生缓冲区溢出,服务崩溃。
软件供应商网站:
Url: http://www.goodtechsys.com/
Url: http://www.goodtechsys.com/products.htm