CH azonosító
CH-5735Angol cím
Snort Report "target" Two Command InjectionFelfedezés dátuma
2011.10.10.Súlyosság
MagasÉrintett rendszerek
Snort ReportSymmetrix Technologies
Érintett verziók
Symmetrix Technologies Snort Report 1.x
Összefoglaló
A Snort Report két olyan sérülékenységét fedezték fel, melyeket a támadók kihasználhatnak a sérülékeny rendszer feltörésére.
Leírás
Az nmap.php és nbtscan.php részére a “target” paraméterrel átadott bemeneti érték nincs megfelelően ellenőrizve, mielőtt felhasználnák az “exec()” hívásakor. Ez kihasználható tetszőleges shell parancs befecskendezésére és lefuttatására.
A sérülékenységeket az 1.3.2. verzióban igazolták. Más verziók is érintettek lehetnek.
Megoldás
Javítsa a forráskódot a bemenet megfelelő ellenőrzése érdekébenTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.symmetrixtech.com
SECUNIA 46054