iPlanet Web Server - коммерческий Web сервер от Sun
Microsystems, на котором работает около 800 тысяч
сайтах.
Уязвимость обнаружена в механизме поиска, который отключен по умолчанию.
Передавая чрезмерно длинное значение параметра
'Ns-rel-doc-name', можно переполнить стек с возможностью полного контроля над уязвимым процессом. Любой код будет выполнен с привилегиями Web сервера (на windows системах - SYSTEM).
Уязвимость обнаружена в iPlanet Web Server 4.1-6.0.