一、 漏洞 CVE-2007-0086 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
## 漏洞概述 Apache HTTP 服务器存在一个漏洞,当通过一个具备大窗口大小的TCP连接访问时,远程攻击者可以通过发送具有多个相同片段的Range头来引发拒绝服务(网络带宽消耗)。 ## 影响版本 未具体指定受影响的Apache HTTP Server版本。 ## 细节 当Apache HTTP服务器通过一个具备大窗口大小的TCP连接被访问时,攻击者可以通过特定的HTTP请求中的Range头引发漏洞。此Range头指定了同一片段的多个副本,导致服务器消耗大量网络带宽,从而可能引发拒绝服务。 ## 影响 这个漏洞可能会导致网络带宽消耗,进一步引发拒绝服务。但是此漏洞的严重性被第三方质疑,他们认为攻击需要的大窗口大小通常不会被服务器支持或配置,或者分布式拒绝服务(DDoS)攻击可以达到同样的目的。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The Apache HTTP Server, when accessed through a TCP connection with a large window size, allows remote attackers to cause a denial of service (network bandwidth consumption) via a Range header that specifies multiple copies of the same fragment. NOTE: the severity of this issue has been disputed by third parties, who state that the large window size required by the attack is not normally supported or configured by the server, or that a DDoS-style attack would accomplish the same goal
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Apache HTTP服务器Range拒绝服务攻击漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
当被一个拥有大的窗口尺寸的TCP连接访问时,Apache HTTP服务器存在拒绝服务漏洞,远程攻击者可以借助一个Range头,引起拒绝服务攻击(网络带宽耗尽)。该Range头会详细说明同一个片段的多个拷贝。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
资源管理错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2007-0086 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2007-0086 的情报信息