Apache <= 1.3.33 htpasswd 本機溢位

medium Nessus Plugin ID 14771

概要

遠端 Web 伺服器受到緩衝區溢位弱點的影響。

說明

遠端主機似乎正在執行 Apache 1.3.33 或更早版本。

這些版本的「htpasswd」命令中有一個本機緩衝區溢位弱點,如果「htpasswd」執行 setuid,則可能允許本機使用者取得更高權限,如果此指令碼可透過 CGI 存取,則可能允許遠端使用者從遠端執行任意命令。

***請注意,Nessus 僅依據遠端伺服器的 ***版本號碼來發出此警告。這可能為 ***誤報

解決方案

確保 htpasswd 不會執行 setuid 且無法透過任何 CGI 指令碼存取。

另請參閱

https://seclists.org/bugtraq/2004/Oct/356

https://seclists.org/fulldisclosure/2004/Sep/565

Plugin 詳細資訊

嚴重性: Medium

ID: 14771

檔案名稱: apache_htpasswd_overflow.nasl

版本: 1.25

類型: remote

系列: Web Servers

已發布: 2004/9/17

已更新: 2018/11/15

組態: 啟用 Paranoid 模式

支援的感應器: Nessus

風險資訊

CVSS v2

風險因素: Medium

基本分數: 4.1

時間分數: 3.2

媒介: CVSS2#AV:L/AC:M/Au:S/C:P/I:P/A:P

CVSS v3

風險因素: Medium

基本分數: 5.3

時間分數: 4.8

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

弱點資訊

CPE: cpe:/a:apache:http_server

必要的 KB 項目: Settings/ParanoidReport, installed_sw/Apache

可被惡意程式利用: true

可輕鬆利用: Exploits are available

弱點發布日期: 2004/9/16

參考資訊

BID: 13777, 13778