HTTP 标头值远程格式字符串

critical Nessus 插件 ID 15642

简介

远程 Web 服务容易遭受远程格式字符串攻击。

描述

根据远程 Web 服务器响应包含值中包含格式字符串的标头的请求的方式,它似乎容易遭受远程格式字符串攻击。匿名攻击者可能会利用此缺陷导致受影响的服务崩溃或在此主机上执行任意代码。

解决方案

升级软件,或联系供应商并通知其此漏洞。

插件详情

严重性: Critical

ID: 15642

文件名: http_header_value_format_string.nasl

版本: Revision: 1.21

类型: remote

系列: Web Servers

发布时间: 2004/11/6

最近更新时间: 2015/10/21

配置: 启用偏执模式

支持的传感器: Nessus

风险信息

CVSS v2

风险因素: Critical

基本分数: 10

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

必需的 KB 项: Settings/ParanoidReport