InduSoft Web Studio NTWebServer puffer túlcsordulás sérülékenység

CH azonosító

CH-4192

Angol cím

InduSoft Web Studio NTWebServer Buffer Overflow Vulnerability

Felfedezés dátuma

2011.01.12.

Súlyosság

Közepes

Érintett rendszerek

InduSoft
Web Studio

Érintett verziók

InduSoft Web Studio 7.x

Összefoglaló

Az InduSoft Web Studio olyan sérülékenysége vált ismertté, amelyet kihasználva a támadók feltörhetik a sérülékeny rendszert.

Leírás

A sérülékenységet  a mellékelt teszt webszerverben (NTWebServer.exe) jelentkező határhiba okozza. Ez kihasználható verem túlcsordulás okozására egy web kérésben küldött, túlságosan hosszú (nagyobb mint 2048 byte) stringgel.

A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé, ha a webszerver engedélyezve van (alapértelmezettként le van tiltva).

A sérülékenységet a 7.0. verzióban ismerték fel, de más verziók is érintettek lehetnek.

Megoldás

Korlátozza a hozzáférést a megbízható felhasználókra vagy használjon más webszervert!

Hivatkozások

Gyártói referencia: www.indusoft.com
SECUNIA 42883


Legfrissebb sérülékenységek
CVE-2025-48572 – Android Framework Privilege Escalation sérülékenysége
CVE-2026-21877 – n8n Remote Code Execution via Arbitrary File Write sérülékenység
CVE-2025-68668 – n8n Arbitrary Command Execution sérülékenység
CVE-2025-68613 – n8n Remote Code Execution via Expression Injection sérülékenység
CVE-2026-21858 – n8n Unauthenticated File Access via Improper Webhook Request Handling sérülékenység
CVE-2025-37164 – Hewlett Packard Enterprise OneView Code Injection sérülékenység
CVE-2009-0556 – Microsoft Office PowerPoint Code Injection sérülékenység
CVE-2026-0625 – D-Link DSL Command Injection via DNS Configuration Endpoint sérülékenység
CVE-2020-12812 – Fortinet FortiOS SSL VPN Improper Authentication sérülékenysége
CVE-2025-68428 – jsPDF path traversal sérülékenysége
Tovább a sérülékenységekhez »