漏洞标题
N/A
漏洞描述信息
## 漏洞概述
Apache HTTP 服务器存在一个漏洞,当通过一个具备大窗口大小的TCP连接访问时,远程攻击者可以通过发送具有多个相同片段的Range头来引发拒绝服务(网络带宽消耗)。
## 影响版本
未具体指定受影响的Apache HTTP Server版本。
## 细节
当Apache HTTP服务器通过一个具备大窗口大小的TCP连接被访问时,攻击者可以通过特定的HTTP请求中的Range头引发漏洞。此Range头指定了同一片段的多个副本,导致服务器消耗大量网络带宽,从而可能引发拒绝服务。
## 影响
这个漏洞可能会导致网络带宽消耗,进一步引发拒绝服务。但是此漏洞的严重性被第三方质疑,他们认为攻击需要的大窗口大小通常不会被服务器支持或配置,或者分布式拒绝服务(DDoS)攻击可以达到同样的目的。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The Apache HTTP Server, when accessed through a TCP connection with a large window size, allows remote attackers to cause a denial of service (network bandwidth consumption) via a Range header that specifies multiple copies of the same fragment. NOTE: the severity of this issue has been disputed by third parties, who state that the large window size required by the attack is not normally supported or configured by the server, or that a DDoS-style attack would accomplish the same goal
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Apache HTTP服务器Range拒绝服务攻击漏洞
漏洞描述信息
当被一个拥有大的窗口尺寸的TCP连接访问时,Apache HTTP服务器存在拒绝服务漏洞,远程攻击者可以借助一个Range头,引起拒绝服务攻击(网络带宽耗尽)。该Range头会详细说明同一个片段的多个拷贝。
CVSS信息
N/A
漏洞类别
资源管理错误