WinComLPD LPD 監控伺服器驗證繞過

high Nessus Plugin ID 30187

概要

遠端服務受到一個驗證繞過弱點影響。

說明

遠端 WinComLPD 無法在處理要求之前,確保成功完成其 LPD Monitoring Server 驗證。遠端攻擊者可利用此問題繞過驗證,並取得受影響應用程式的管理控制權。

請注意,據報告此版本 WinComLPD 還有其他一些弱點,包括多個緩衝區溢位弱點,但 Nessus 尚未檢查這些弱點。

解決方案

目前尚未知。

Plugin 詳細資訊

嚴重性: High

ID: 30187

檔案名稱: wincomlpd_lpdservice_auth_bypass.nasl

版本: 1.11

類型: remote

系列: Misc.

已發布: 2008/2/6

已更新: 2018/8/6

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.5

CVSS v2

風險因素: High

基本分數: 7.5

時間分數: 5.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

弱點資訊

可輕鬆利用: No known exploits are available

由 Nessus 利用: true

可惡意利用

Metasploit (WinComLPD Buffer Overflow)

參考資訊

CVE: CVE-2008-5158

BID: 27614

CWE: 287