Allegro RomPager HTTP Cookie Management 遠端程式碼執行弱點 (Misfortune Cookie)

critical Nessus Plugin ID 80228

概要

遠端主機受到多個遠端程式碼執行弱點影響。

說明

根據其標題,遠端主機執行的 Allegro Software RomPager 是 4.07 到 4.33 版。因此,會受到多個弱點影響:

- 內嵌 Web 伺服器的 HTTP cookie 管理程序中有一個瑕疵,會讓遠端攻擊者使用管理權限執行任意程式碼,並可能對已連線的裝置發動攻擊。
(CVE-2014-9222)

- 存有一個摘要式驗證緩衝區溢位瑕疵,會讓遠端攻擊者引發拒絕服務或執行任意程式碼。(CVE-2014-9223)

解決方案

請連絡供應商取得更新的韌體影像。Allegro 已於 2005 年中發佈的 RomPager 4.34 版本中解決這兩個問題。

另請參閱

http://www.nessus.org/u?bb698969

http://www.nessus.org/u?2647cb4a

http://www.nessus.org/u?946b7793

http://www.nessus.org/u?22cba06d

Plugin 詳細資訊

嚴重性: Critical

ID: 80228

檔案名稱: allegro_software_rompager_webserver.nasl

版本: 1.12

類型: remote

系列: Web Servers

已發布: 2014/12/24

已更新: 2018/11/15

組態: 啟用 Paranoid 模式

支援的感應器: Nessus

風險資訊

VPR

風險因素: High

分數: 7.4

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 8.3

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/a:allegrosoft:rompager

必要的 KB 項目: Settings/ParanoidReport

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2005/7/1

弱點發布日期: 2014/12/18

可惡意利用

CANVAS (CANVAS)

參考資訊

CVE: CVE-2014-9222, CVE-2014-9223

BID: 71744, 71756

CERT: 561444