InduSoft Web Studio NTWebServer puffer túlcsordulás sérülékenység

CH azonosító

CH-4192

Angol cím

InduSoft Web Studio NTWebServer Buffer Overflow Vulnerability

Felfedezés dátuma

2011.01.12.

Súlyosság

Közepes

Érintett rendszerek

InduSoft
Web Studio

Érintett verziók

InduSoft Web Studio 7.x

Összefoglaló

Az InduSoft Web Studio olyan sérülékenysége vált ismertté, amelyet kihasználva a támadók feltörhetik a sérülékeny rendszert.

Leírás

A sérülékenységet  a mellékelt teszt webszerverben (NTWebServer.exe) jelentkező határhiba okozza. Ez kihasználható verem túlcsordulás okozására egy web kérésben küldött, túlságosan hosszú (nagyobb mint 2048 byte) stringgel.

A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé, ha a webszerver engedélyezve van (alapértelmezettként le van tiltva).

A sérülékenységet a 7.0. verzióban ismerték fel, de más verziók is érintettek lehetnek.

Megoldás

Korlátozza a hozzáférést a megbízható felhasználókra vagy használjon más webszervert!


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-3928 – Commvault Web Server Unspecified sérülékenysége
CVE-2025-3248 – Langflow Missing Authentication sérülékenysége
CVE-2024-58136 – Yiiframework Yii Improper Protection of Alternate Path sérülékenysége
CVE-2025-34028 – Commvault Command Center Path Traversal sérülékenysége
CVE-2023-44221 – SonicWall SMA100 Appliances OS Command Injection sérülékenysége
CVE-2024-38475 – Apache HTTP Server Improper Escaping of Output sérülékenysége
CVE-2025-24132 – Apple AirPlay sebezhetősége
CVE-2025-31330 – SAP Landscape Transformation sebezhetősége
CVE-2025-27429 – SAP sebezhetősége
Tovább a sérülékenységekhez »