DP-303打印服务器是一款D-LINK公司开发的设计用于通过Ethernet连接可共享打印的硬件设备,内嵌WEB接口进行管理。 DP-303打印服务器的WEB接口在处理超长POST请求时缺少正确的检查,远程攻击者可以利用这个漏洞进行远程拒绝服务攻击。 攻击者可以发送超长的POST请求,请求存在的WEB页面如/Config1.htm,设备的WEB服务就会停止响应,进程看起来还在监听端口,但不会正确应答其他的WEB请求,造成拒绝服务攻击。
DP-303打印服务器是一款D-LINK公司开发的设计用于通过Ethernet连接可共享打印的硬件设备,内嵌WEB接口进行管理。 DP-303打印服务器的WEB接口在处理超长POST请求时缺少正确的检查,远程攻击者可以利用这个漏洞进行远程拒绝服务攻击。 攻击者可以发送超长的POST请求,请求存在的WEB页面如/Config1.htm,设备的WEB服务就会停止响应,进程看起来还在监听端口,但不会正确应答其他的WEB请求,造成拒绝服务攻击。