Allegro RomPager HTTP Cookie Management 遠端程式碼執行弱點 (Misfortune Cookie)

critical Nessus Plugin ID 80304

概要

遠端主機受到多個遠端程式碼執行弱點影響。

說明

Nessus 可藉由將特製的 Cookie 傳送至遠端 Web 伺服器來覆寫要求路徑。因此,會受到多個弱點影響:

- 內嵌 Web 伺服器的 HTTP cookie 管理程序中有一個瑕疵,會讓遠端攻擊者使用管理權限執行任意程式碼,並可能對已連線的裝置發動攻擊。
(CVE-2014-9222)

- 存有一個摘要式驗證緩衝區溢位瑕疵,會讓遠端攻擊者引發拒絕服務或執行任意程式碼。(CVE-2014-9223)

解決方案

請連絡供應商取得更新的韌體影像。Allegro 已於 2005 年中發佈的 RomPager 4.34 版本中解決這兩個問題。

另請參閱

http://www.nessus.org/u?bb698969

http://www.nessus.org/u?2647cb4a

http://www.nessus.org/u?946b7793

http://www.nessus.org/u?22cba06d

Plugin 詳細資訊

嚴重性: Critical

ID: 80304

檔案名稱: allegro_software_rompager_misfortune_cookie.nasl

版本: 1.11

類型: remote

系列: Web Servers

已發布: 2014/12/30

已更新: 2018/11/15

支援的感應器: Nessus

風險資訊

VPR

風險因素: High

分數: 7.4

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 8.3

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/a:allegrosoft:rompager

可被惡意程式利用: true

可輕鬆利用: Exploits are available

由 Nessus 利用: true

修補程式發佈日期: 2005/7/1

弱點發布日期: 2014/12/18

可惡意利用

CANVAS (CANVAS)

參考資訊

CVE: CVE-2014-9222, CVE-2014-9223

BID: 71744, 71756

CERT: 561444