MapServer < 5.4.2/5.2.3/4.10.5 緩衝區溢位

critical Nessus Plugin ID 42262

語系:

概要

遠端 Web 伺服器中的 CGI 指令碼會受到一個緩衝區溢位弱點影響。

說明

遠端主機正在執行 MapServer,這是一個開放原始碼的網際網路映射伺服器。據報已安裝的版本包含 CVE-2009-0840 所提及之弱點的不完整修正。攻擊者可能惡意利用此問題,進而在遠端系統上引致拒絕服務情形或是執行任意程式碼。

解決方案

升級至 MapServer 5.4.2/5.2.3/4.10.5。

另請參閱

http://trac.osgeo.org/mapserver/ticket/2943

http://www.nessus.org/u?f39007af

http://www.nessus.org/u?4a018ee0

http://www.nessus.org/u?1a966484

Plugin 詳細資訊

嚴重性: Critical

ID: 42262

檔案名稱: mapserver_5_4_2.nasl

版本: 1.13

類型: remote

系列: CGI abuses

已發布: 2009/10/27

已更新: 2022/6/1

組態: 啟用 Paranoid 模式, 啟用徹底檢查

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 7.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

必要的 KB 項目: Settings/ParanoidReport, www/mapserver

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2009/7/23

弱點發布日期: 2009/3/17

參考資訊

CVE: CVE-2009-0840, CVE-2009-2281

BID: 36802

CWE: 119

Secunia: 34520