В HP Instant TopTools легко вызвать отказ от
обслуживания. В программе работает web-сервер,
висящий на 280 порту. Напрямую он фалы не "выдает",
а работает через программу hpnst.exe. Например,
если запросить с сервера SrvSystemInfo.html, то
запрос будет выглядеть так:

/cgi-bin/hpnst.exe?c=p+i=SrvSystemInfo.html

Сервер и всю систему легко подвесить
обратившись несколько раз к самому файлу
hpnst.exe:

/cgi-bin/hpnst.exe?c=p+i=hpnst.exe

После нескольких таких запросов вся
система станет неустойчива и в конце концов
зависнет.

Действительно для Instant TopTools 5.04 build 4.



Оставить мнение