Összefoglaló
A Mini Web Server (MiniWebsvr) több sebezhetőségét azonosították, melyet távoli támadók kiaknázhatnak az érintett rendszer fölötti teljes ellenőrzés megszerzésére.
Leírás
A Mini Web Server (MiniWebsvr) többféle sebezhetőségét azonosították, melyet a távoli támadók kiaknázhatnak az érintett rendszer fölötti teljes ellenőrzés megszerzésére.
A sebezhetőségeket különféle, speciálisan elkészített kérések feldolgozásakor jelentkező puffer túlcsordulási hibák okozzák. A távoli jogosulatlan támadók ezt aknázzák ki tetszőleges parancsok lefuttatására a szerver jogosultságával.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2007-0525 - NVD CVE-2007-0525
Egyéb referencia: www.vupen.com
Gyártói referencia: sourceforge.net