InduSoft Web Studio NTWebServer puffer túlcsordulás sérülékenység

CH azonosító

CH-4192

Angol cím

InduSoft Web Studio NTWebServer Buffer Overflow Vulnerability

Felfedezés dátuma

2011.01.12.

Súlyosság

Közepes

Érintett rendszerek

InduSoft
Web Studio

Érintett verziók

InduSoft Web Studio 7.x

Összefoglaló

Az InduSoft Web Studio olyan sérülékenysége vált ismertté, amelyet kihasználva a támadók feltörhetik a sérülékeny rendszert.

Leírás

A sérülékenységet  a mellékelt teszt webszerverben (NTWebServer.exe) jelentkező határhiba okozza. Ez kihasználható verem túlcsordulás okozására egy web kérésben küldött, túlságosan hosszú (nagyobb mint 2048 byte) stringgel.

A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé, ha a webszerver engedélyezve van (alapértelmezettként le van tiltva).

A sérülékenységet a 7.0. verzióban ismerték fel, de más verziók is érintettek lehetnek.

Megoldás

Korlátozza a hozzáférést a megbízható felhasználókra vagy használjon más webszervert!


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-6463 – Wordpress sérülékenység
CVE-2024-51978 – Brother sérülékenység
CVE-2025-6554 – Google Chromium V8 sérülékenysége
CVE-2025-6543 – Citrix NetScaler sérülékenysége
CVE-2014-4078 – Microsoft Exchange szerver sérülékenység
CVE-2025-6170 – Red Hat sebezhetősége
CVE-2025-6021 – Red Hat sebezhetősége
CVE-2025-49796 – Red Hat sebezhetősége
CVE-2025-5777 – Citrix NetScaler sebezhetősége
Tovább a sérülékenységekhez »