Trend Micro OfficeScan 伺服器 CGI 模組多種弱點

critical Nessus Plugin ID 25625

概要

遠端 Web 伺服器受到多個弱點影響。

說明

遠端主機似乎正在執行 SMB 版 Trend Micro OfficeScan Server 或 Client Server Messaging Security。

報告顯示遠端主機上安裝的 SMB 版 OfficeScan Server 或 Client Server Messaging Security 版本存有緩衝區溢位問題,可導致遠端攻擊者以 web 伺服器使用者識別碼 (預設為「SYSTEM」) 的權限來執行任意程式碼。

這還可能導致攻擊者以特別製作的 HTTP 標頭來略過驗證,藉此取得應用程式管理主控台的存取權。

解決方案

依照廠商公告中所述,套用適當的安全性修補程式。

另請參閱

http://www.nessus.org/u?2393dcfb

http://www.nessus.org/u?8a2cc8dd

https://seclists.org/fulldisclosure/2007/Jul/318

https://seclists.org/fulldisclosure/2007/Jul/319

http://www.nessus.org/u?d24cbf16

http://www.nessus.org/u?60b18f77

http://www.nessus.org/u?0ed245af

http://www.nessus.org/u?f42dc93d

http://www.nessus.org/u?fae5a0b1

http://www.nessus.org/u?0ba8ef70

http://www.nessus.org/u?b4cac3f5

http://www.nessus.org/u?976d28fa

Plugin 詳細資訊

嚴重性: Critical

ID: 25625

檔案名稱: trendmicro_officescan_cgimodules_issues.nasl

版本: 1.25

類型: remote

系列: CGI abuses

已發布: 2007/6/29

已更新: 2021/1/19

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 7.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/a:trend_micro:officescan

排除在外的 KB 項目: Settings/disable_cgi_scanning

可輕鬆利用: No exploit is required

修補程式發佈日期: 2007/6/26

弱點發布日期: 2007/6/27

參考資訊

CVE: CVE-2007-3454, CVE-2007-3455

BID: 24641, 24935

CWE: 119, 264