Vulnerabilidad en AnalogX SimpleServer:WWW Web Server
16 de Junio de 2002
El famoso servidor web de la casa AnalogX (SimpleServer:WWW Web Server) tambien comentado en los cursos de la Asociacion por ser gratuito, tiene un importante fallo de seguridad al poder "colgar" el servidor donde este en uso.
La vulnerabilidad del web server de AnalogX consiste que un usuario se conecta remotamente a la maquina que contenga la ultima version SimpleSever:WWW 1,16 por medio del telnet al puerto 80.El atacante teclea 640 ' @ ' al conectar con el servidor y el servidor de queda "colgado" , con la consecuencia de resetear la maquina para que vuelva a funcionar correctamente.
Al dia de hoy no hay soluccion a este problema.