WinGate POST 要求緩衝區溢位

high Nessus Plugin ID 21674

概要

遠端 HTTP Proxy 伺服器容易受到緩衝區溢位攻擊。

說明

遠端主機似乎正在執行 WinGate Proxy Server,這是一個用於管理和保護網際網路存取權的 Windows 應用程式。

根據其標題來判斷,遠端主機上安裝的 WinGate 版本受到 HTTP Proxy 服務中一個緩衝區溢位弱點的影響。具有此 Proxy 存取權限的攻擊者可利用此問題,在遠端主機上執行任意程式碼。

請注意,根據預設,此服務能夠以 LOCAL SYSTEM 權限運作,這表示若成功發動攻擊,可導致受影響的系統遭到完全入侵。

解決方案

升級至 WinGate 6.1.3 或更新版本。

另請參閱

http://lists.grok.org.uk/pipermail/full-disclosure/2006-June/046646.html

http://forums.qbik.com/viewtopic.php?t=4215

Plugin 詳細資訊

嚴重性: High

ID: 21674

檔案名稱: wingate_613.nasl

版本: 1.16

類型: remote

代理程式: windows

系列: Windows

已發布: 2006/6/9

已更新: 2018/8/22

支援的感應器: Nessus

風險資訊

VPR

風險因素: High

分數: 7.0

CVSS v2

風險因素: High

基本分數: 7.5

時間分數: 6.2

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

弱點資訊

可被惡意程式利用: true

可輕鬆利用: Exploits are available

弱點發布日期: 2006/6/7

可惡意利用

CANVAS (CANVAS)

Core Impact

Metasploit (Qbik WinGate WWW Proxy Server URL Processing Overflow)

參考資訊

CVE: CVE-2006-2926

BID: 18312