Open DC Hub RedirectAll 值遠端溢位

high Nessus Plugin ID 15834

語系:

概要

遠端主機上有一個應用程式可允許攻擊者在遠端系統上執行任意程式碼。

說明

遠端主機正在執行的 Open DC Hub (一個點對點檔案共用應用程式) 容易遭受遠端緩衝區溢位攻擊。若攻擊成功,遠端攻擊者可在遠端主機上執行程式碼。

請注意,遠端攻擊者需要此應用程式的管理存取權。

解決方案

目前尚沒有。

另請參閱

http://lists.grok.org.uk/pipermail/full-disclosure/2004-November/029383.html

Plugin 詳細資訊

嚴重性: High

ID: 15834

檔案名稱: opendchub.nasl

版本: 1.15

類型: remote

已發布: 2004/11/25

已更新: 2018/7/16

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: High

基本分數: 9.3

時間分數: 7.3

媒介: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

弱點資訊

可被惡意程式利用: true

可輕鬆利用: Exploits are available

弱點發布日期: 2004/11/24

參考資訊

CVE: CVE-2004-1127

BID: 11747