Citrix EdgeSight Load Tester 緩衝區溢位

critical Nessus Plugin ID 55927

概要

可利用 Citrix EdgeSight Load Tester 中的一個堆疊溢位弱點,在遠端伺服器上執行程式碼。

說明

遠端主機上安裝的 Citrix EdgeSight Load Tester 軟體存在一個堆疊溢位弱點。

藉由傳送特製的訊息給伺服器,遠端攻擊者可利用此弱點,以 SYSTEM 帳戶身分在伺服器上執行任意程式碼。

3.8.1 之前的版本會受到影響。

解決方案

Citrix 已發佈 3.8.1 版,其可解決該問題。

另請參閱

https://www.citrix.com/

https://support.citrix.com/article/CTX129699

https://www.zerodayinitiative.com/advisories/ZDI-11-226/

Plugin 詳細資訊

嚴重性: Critical

ID: 55927

檔案名稱: citrix_eslt_heap_overflow.nasl

版本: 1.8

類型: remote

代理程式: windows

系列: Windows

已發布: 2011/8/22

已更新: 2021/6/3

支援的感應器: Nessus

風險資訊

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 7.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

必要的 KB 項目: Services/CitrixESLT

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2011/6/27

弱點發布日期: 2011/6/27

參考資訊

BID: 48385

IAVB: 2011-B-0084-S