Bugraq ID: 36740
Websense Email Security software是一款内容安全智能保护解决方案,可对Email进行安全保护。Websense Email Security Web管理是一个WEB前端,用于访问消息管理,目录管理和查看日志。
Web管理全段(STEMWADM.EXE)默认监听8181端口,如果攻击者发送HTTP请求给8181端口并不等待服务器的应答,WEB服务将崩溃。
发送"GET /index.asp请求并关闭套接字,服务程序将不会应答任何请求并崩溃。
Websense Email Security 7.1
Websense Email Manager 7.1
厂商解决方案
用户可参考如下供应商提供的补丁程序:
http://tinyurl.com/yhe3hqa
暂无评论