Программа: Null HTTPd <= 0.5.1
Две уязвимости обнаружено в Null HTTPd. Злонамеренный пользователь может выполнить DoS нападение и XSS нападение.
1. HTTP POST запрос, содержащий меньше данных, чем необходимо в "Content-Length:" заголовке, заставит сервер использовать 100% ресурсов CPU:
POST / HTTP/1.0
Content-Length: 10
123456789
2. Чрезмерно длинный HTTP запрос, содержащий 1799 байт случайных символов, за которым следует 243 байта произвольного кода сценария, приведет к странице ошибки, в котором выполниться этот код сценария.