XAMPP ADOdb mssql_connect 遠端緩衝區溢位

high Nessus Plugin ID 25117

語系:

概要

遠端 Web 伺服器容易受到緩衝區溢位攻擊。

說明

遠端主機正在執行 XAMPP,這是一個包含 MySQL、PHP 和 Perl 的 Apache 發行版本。其設計目的在於實現輕鬆安裝和管理。

XAMPP 的遠端版本包含一個 PHP 解譯器,其會在系統執行有關「mssql_connect()」的呼叫時產生緩衝區溢位,還包含一個允許使用任意引數呼叫此函式的範例 PHP 指令碼。由於針對 'xampp/adodb.php' 指令碼的 'host' 參數使用特製值,未經驗證的遠端攻擊者可以利用這些問題,在需要 Web 伺服器操作權限的受影響主機上執行任意程式碼 (有可能是本機系統)。

解決方案

使用 XAMPP 的安全性主控台限制對 '/xampp' 目錄的存取。

另請參閱

http://packetstorm.linuxsecurity.com/0704-exploits/xampp-rgod.txt

https://www.apachefriends.org/blog/news-article-100366.html

https://www.apachefriends.org/download.html#1221

Plugin 詳細資訊

嚴重性: High

ID: 25117

檔案名稱: xampp_adodb_mssql_connect_overflow.nasl

版本: 1.22

類型: remote

系列: CGI abuses

已發布: 2007/4/30

已更新: 2021/1/19

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: High

基本分數: 9.3

時間分數: 7.3

媒介: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

弱點資訊

必要的 KB 項目: www/PHP

排除在外的 KB 項目: Settings/disable_cgi_scanning

可輕鬆利用: No exploit is required

可惡意利用

ExploitHub (EH-12-409)

參考資訊

CVE: CVE-2007-2079

BID: 23491