Microsoft Windows HTTP.sys 拒绝服务漏洞 CVE-2013-1305 CNNVD-201305-260

7.8 AV AC AU C I A
发布: 2013-05-15
修订: 2018-10-12

Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。 当HTTP协议堆栈(HTTP.sys)不正确地处理恶意HTTP标头时,Windows Server 2012、Windows 8和Windows RT中存在一个拒绝服务漏洞。成功利用此漏洞的攻击者可能通过向受影响的Windows服务器或客户端发送特制HTTP标头来在HTTP协议堆栈中触发一个无限循环。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息