APSIS Pound 负载平衡器格式字符串溢出

high Nessus 插件 ID 12007

语言:

简介

可以在远程服务器上运行任意代码。

描述

远程服务器容易受到一个远程格式字符串错误的影响,这允许远程攻击者获取机密数据的访问权限。1.6 之前的 Pound 版本容易受到此问题的影响。

解决方案

至少升级至 APSIS Pound 版本 1.6。

另见

http://www.apsis.ch/pound/

插件详情

严重性: High

ID: 12007

文件名: pound_format_strings.nasl

版本: 1.14

类型: remote

系列: Web Servers

发布时间: 2004/6/15

最近更新时间: 2018/7/25

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 6.3

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 5.9

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

漏洞信息

可利用: true

易利用性: Exploits are available

漏洞发布日期: 2004/5/3

参考资料信息

CVE: CVE-2004-2026

BID: 10267