InduSoft Web Studio NTWebServer puffer túlcsordulás sérülékenység

CH azonosító

CH-4192

Angol cím

InduSoft Web Studio NTWebServer Buffer Overflow Vulnerability

Felfedezés dátuma

2011.01.12.

Súlyosság

Közepes

Érintett rendszerek

InduSoft
Web Studio

Érintett verziók

InduSoft Web Studio 7.x

Összefoglaló

Az InduSoft Web Studio olyan sérülékenysége vált ismertté, amelyet kihasználva a támadók feltörhetik a sérülékeny rendszert.

Leírás

A sérülékenységet  a mellékelt teszt webszerverben (NTWebServer.exe) jelentkező határhiba okozza. Ez kihasználható verem túlcsordulás okozására egy web kérésben küldött, túlságosan hosszú (nagyobb mint 2048 byte) stringgel.

A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé, ha a webszerver engedélyezve van (alapértelmezettként le van tiltva).

A sérülékenységet a 7.0. verzióban ismerték fel, de más verziók is érintettek lehetnek.

Megoldás

Korlátozza a hozzáférést a megbízható felhasználókra vagy használjon más webszervert!


Legfrissebb sérülékenységek
CVE-2023-4863 – Google Chrome sérülékenysége
CVE-2023-40186 – FreeRDP sérülékenysége
CVE-2023-20890 – VMware Aria Operations For Networks sérülékenysége
CVE-2023-34039 – VMware Aria Operations for Networks sérülékenysége
CVE-2023-23770 – Motorola MBTS Site Controller sérülékenysége
CVE-2023-38388 – JupiterX Core Premium WordPress Plugin sérülékenysége
CVE-2023-38831 – RARLabs WinRAR sérülékenysége
CVE-2023-38035 – Ivanti Sentry sérülékenysége
CVE-2023-20212 – ClamAV sérülékenysége
CVE-2023-36847 – Juniper Networks Junos OS sérülékenysége
Tovább a sérülékenységekhez »