Apache mod_include get_tag() 函式本機溢位弱點

medium Nessus Plugin ID 15554

Synopsis

遠端 Web 伺服器受到本機緩衝區溢位弱點影響。

描述

遠端 Web 伺服器執行的 Apache 版本似乎比 1.3.33 舊。

當透過 HTTP 工作階段要求具有格式錯誤之伺服器端包含的特製文件時,此版本容易受到「mod_include」模組的 get_tag() 函式中本機緩衝區溢位弱點的影響。

若攻擊成功,攻擊者可以更高的權限執行任意程式碼,但這需要啟用伺服器端包含 (SSI)。

解決方案

請升級至 Apache 1.3.33 或更新版本。

Plugin 詳細資訊

嚴重性: Medium

ID: 15554

檔案名稱: apache_mod_include_priv_escalation.nasl

版本: 1.27

類型: remote

系列: Web Servers

已發布: 2004/10/25

已更新: 2020/6/12

組態: 啟用 Paranoid 模式

風險資訊

VPR

風險因素: Medium

分數: 6.6

CVSS v2

風險因素: Medium

基本分數: 6.9

時間分數: 5.4

媒介: AV:L/AC:M/Au:N/C:C/I:C/A:C

時間媒介: E:POC/RL:OF/RC:C

弱點資訊

CPE: cpe:/a:apache:http_server

必要的 KB 項目: www/apache, Settings/ParanoidReport

可被惡意程式利用: true

可輕鬆利用: Exploits are available

弱點發布日期: 2004/10/21

參考資訊

CVE: CVE-2004-0940

BID: 11471

RHSA: 2005:816

Secunia: 12898, 19073

CWE: 119