DiskPulse Server 中的遠端程式碼執行

critical Nessus Plugin ID 51095

概要

遠端服務有一個緩衝區溢位。

說明

遠端主機上安裝的 DiskPulse Server 存在一個堆疊溢位弱點。

藉由傳送特製的訊息給伺服器,遠端攻擊者可利用此弱點,以 SYSTEM 權限在伺服器上執行任意程式碼。

請注意,Nessus 會透過傳送特製封包並檢查回應的方式,在不造成服務當機的情況下,檢查此弱點。

已知所有 2.x 版、2.2 和更低版本都會受到影響,其他版本也可能受到影響。

解決方案

升級至 2.3 版,其似乎可解決該問題。

Plugin 詳細資訊

嚴重性: Critical

ID: 51095

檔案名稱: diskpulse_stack_overflow.nasl

版本: Revision: 1.6

類型: remote

代理程式: windows

系列: Windows

已發布: 2010/12/9

已更新: 2014/10/24

支援的感應器: Nessus

風險資訊

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 8.3

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2010/10/12

弱點發布日期: 2010/10/12

可惡意利用

ExploitHub (EH-12-633)

參考資訊

BID: 43919