Summary</B>NetworkActiv Web Server is a "simple and easy to use web server (HTTP server)". : n& }0 g! `6 u" G; p; @- D% s' n6 O9 Q4 V R
A remote user can supply an HTTP GET request with the %25 [%] string to server, causing it to consume all available CPU resources. 5 I0 m6 e& A, }9 I$ t7 ?' H) v 8 G5 D' @: Q S5 I Details</B><B>Vulnerable Systems:</B>1 u$ f$ G1 T3 n) D' [
* NetworkActiv Web Server 1.0 prior to 28 September 2004 0 I% } K4 N" b9 l * @' B0 ^" R9 V I+ y$ Y* i: Q<B>Immune Systems:</B>. ?/ m" `7 y8 C! m' k: |
* NetworkActiv Web Server 1.0 after 28 September 2004% }; ]' ?$ O8 R" j
: \$ V& Y/ L3 I5 i
<B>Vendor response:</B> * u1 G6 u" ?5 j. x/ VThe vendor has issued a fix to prevent the vulnerability from happening. - n* i9 H. y( B+ ]2 |' j3 j3 {; o8 R1 D
Additional information</B>The information has been provided by GSS IT.