Novell eDirectory < 8.8 SP3 多個弱點 (OF、XSS、MC)

critical Nessus Plugin ID 34221

概要

遠端目錄服務受到多個弱點影響。

說明

遠端主機正在執行 eDirectory (Novell 的目錄服務軟體)。所安裝的 Novell eDirectory 受到多個問題影響:

- NDS 模組受到一個堆積溢位弱點影響 (錯誤 396819 和 396817)。

- Windows 主機上安裝的 eDirectory NDS 模組受到一個遠端記憶體損毀弱點影響 (錯誤 373852)。

- LDAP 模組受到一個緩衝區溢位弱點影響 (錯誤 373853)。

- Windows 主機上安裝的 eDirectory LDAP 模組受到一個記憶體損毀 DoS 弱點影響 (錯誤 359982)。

- HTTPSTK 受到兩個堆積溢位弱點影響,影響 HTTPSTK 中的「Language」和「Content Length」標頭 (錯誤 379882 和 379880)。

- HTTPSTK 也受到一個跨網站指令碼弱點影響 (錯誤 387429)。

解決方案

升級至 eDirectory 8.8 SP3 或更新版本。

另請參閱

https://support.microfocus.com/kb/doc.php?id=3426981

Plugin 詳細資訊

嚴重性: Critical

ID: 34221

檔案名稱: edirectory_88sp3_multiple_vulns.nasl

版本: 1.19

類型: remote

系列: Misc.

已發布: 2008/9/16

已更新: 2018/11/15

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 7.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/a:novell:edirectory

可輕鬆利用: No known exploits are available

參考資訊

CVE: CVE-2008-5091, CVE-2008-5092, CVE-2008-5093, CVE-2008-5094, CVE-2008-5095

BID: 30947

CWE: 119, 79

Secunia: 31684