Novell Open Enterprise Server Remote Manager (novell-nrm) POST 要求 Content-Length 溢位

high Nessus Plugin ID 20747

語系:

概要

可在遠端 Web 伺服器上執行任意程式碼。

說明

遠端主機正在執行 SuSE Enterprise 或 Open Enterprise Server 的 Novell Remote Manager HTTP 服務。

此軟體的遠端版本容易遭受堆積溢位攻擊,藉由為「Content-Length」欄位傳送負值,可觸發此弱點。

由於「httpstkd」服務是以 Root 權限執行,攻擊者可利用此問題取得對遠端主機的完整控制權。

解決方案

Novell 已發佈 Novell-nrm 服務的修補程式:
http://www.novell.com/linux/security/advisories/2006_02_novellnrm.html

Plugin 詳細資訊

嚴重性: High

ID: 20747

檔案名稱: novell_nrm.nasl

版本: 1.18

類型: remote

系列: Web Servers

已發布: 2006/1/20

已更新: 2018/7/16

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.3

CVSS v2

風險因素: High

基本分數: 7.5

時間分數: 5.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

弱點資訊

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2005/12/6

弱點發布日期: 2006/1/13

參考資訊

CVE: CVE-2005-3655

BID: 16226