CERN httpd CGI 名稱處理遠端溢位

high Nessus Plugin ID 17231

語系:

概要

遠端 web 伺服器可能受到緩衝區溢位弱點影響。

說明

遠端 Web 伺服器在傳送對包含任意長檔案名稱的 CGI 指令碼的 GET 要求後停止回應。已知這會在某些伺服器 (如 CERN HTTPD) 中觸發堆積溢位問題。攻擊者可利用此缺陷來中斷遠端服務,甚至可能在受影響的主機上以服務運作所需的權限執行惡意程式碼。

解決方案

請聯絡廠商取得修補程式,或轉用其他伺服器。

Plugin 詳細資訊

嚴重性: High

ID: 17231

檔案名稱: cern_httpd_cginame_overflow.nasl

版本: 1.22

類型: remote

系列: Web Servers

已發布: 2005/2/28

已更新: 2018/8/9

組態: 啟用 Paranoid 模式

支援的感應器: Nessus

風險資訊

CVSS v2

風險因素: High

基本分數: 7.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

弱點資訊

必要的 KB 項目: Settings/ParanoidReport

排除在外的 KB 項目: Settings/disable_cgi_scanning