Ericom AccessNow 伺服器 < 3.3.1.4095 堆疊型緩衝區溢位

critical Nessus Plugin ID 76311

概要

遠端主機受到一個緩衝區溢位弱點影響。

說明

遠端 Web 伺服器擁有的 Ericom AccessNow 伺服器產品比 3.3.1.4095 版本舊。因此受到一個堆疊型緩衝區溢位弱點影響,該弱點可由要求不存在的檔案觸發。若成功惡意利用,便可導致遠端程式碼執行或拒絕服務情形。

解決方案

升級至 AccessNow 3.3.1.4095 版或更新版本。

另請參閱

https://www.ericom.com/security-ERM-2014-610.asp

Plugin 詳細資訊

嚴重性: Critical

ID: 76311

檔案名稱: ericom_accessnow_3_3_1_4095.nasl

版本: 1.7

類型: remote

系列: CGI abuses

已發布: 2014/6/30

已更新: 2022/4/11

組態: 啟用徹底檢查

支援的感應器: Nessus

風險資訊

VPR

風險因素: High

分數: 7.4

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 8.3

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/a:ericom:accessnow_server

必要的 KB 項目: www/ericomaccessnow

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2014/6/2

弱點發布日期: 2014/6/2

可惡意利用

Core Impact

Metasploit (Ericom AccessNow Server Buffer Overflow)

參考資訊

CVE: CVE-2014-3913

BID: 67777