Acme thttpd < 2.26 多個弱點

high Nessus Plugin ID 97144

概要

遠端伺服器受到多種弱點的影響。

說明

根據其標題,遠端主機上執行的 Acme thttpd 伺服器版本比 2.26 舊。因此,會受到多個弱點影響:- htpasswd 公用程式中存在多個緩衝區溢位情形。本機攻擊者可惡意利用這些情形,透過呼叫 htpasswd 和提供任意命令及待新增至密碼檔案的使用者名稱,以提升的權限繞過必要的驗證作業,並執行任意程式。(CVE-2006-1078) - htpasswd 中有一個缺陷存在,本機攻擊者可藉以透過命令行引數中的 shell 元字元來取得權限,而後再用於執行其他命令。(CVE-2006-1079) - 有不明缺陷存在,本機攻擊者可藉以透過 symlink 攻擊在 start_thttpd 暫存檔上建立或接觸任意檔案。(CVE-2006-4248) 請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼。

解決方案

升級至 Acme thttpd 2.26 或更新版本。

另請參閱

http://www.acme.com/software/thttpd/

Plugin 詳細資訊

嚴重性: High

ID: 97144

檔案名稱: acme_thttpd_2_26.nasl

版本: 1.6

類型: remote

系列: Web Servers

已發布: 2017/2/14

已更新: 2019/11/13

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 7.2

時間分數: 5.3

媒介: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2006-4248

CVSS v3

風險因素: High

基本分數: 7.8

時間分數: 6.8

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/a:acme_labs:thttpd

必要的 KB 項目: www/thttpd

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2006/3/5

弱點發布日期: 2006/3/5

參考資訊

CVE: CVE-2006-1078, CVE-2006-1079, CVE-2006-4248

BID: 16972, 20891