Lynx Malformed HTML无限循环服务拒绝漏洞 CVE-2004-1617 CNNVD-200410-024

5.0 AV AC AU C I A
发布: 2004-10-18
修订: 2018-10-19

Lynx,lynx-ssl,lynx-cur2.8.6 dev.8之前的版本存在漏洞。远程攻击者可以借助包含无效HTML的网页或HTML邮件导致服务拒绝(无限循环),包括(1)带有超大COLS值的TEXTAREA标签和(2)未终止元素的超大标签名。

0%
暂无可用Exp或PoC
当前有16条受影响产品信息