Monkey HTTP 程序 (monkeyd) < 0.9.1 多個弱點

high Nessus Plugin ID 18059

語系:

概要

遠端 Web 伺服器受到多個弱點影響。

說明

遠端主機上安裝的 Monkey HTTP Server 版本受到下列瑕疵影響:

- 格式字串弱點:遠端攻擊者可能透過傳送特製的要求,以執行 Monkeyd 的使用者權限執行任意程式碼。

- 拒絕服務弱點:重複要求零位元組長度的檔案 (若存在),可造成 Web 伺服器當機。

解決方案

升級至 monkeyd 0.9.1 或更新版本。

另請參閱

https://bugs.gentoo.org/show_bug.cgi?id=87916

Plugin 詳細資訊

嚴重性: High

ID: 18059

檔案名稱: monkeyd_091.nasl

版本: 1.21

類型: remote

系列: CGI abuses

已發布: 2005/4/15

已更新: 2021/1/19

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.3

CVSS v2

風險因素: High

基本分數: 7.5

時間分數: 5.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

弱點資訊

CPE: cpe:/a:monkey-project:monkey_http_daemon

可輕鬆利用: No known exploits are available

弱點發布日期: 2005/4/15

參考資訊

CVE: CVE-2005-1122, CVE-2005-1123

BID: 13187, 13188

GLSA: 200504-14