secunia

critical Nessus 插件 ID 35619

简介

远程 Web 服务器受到多个漏洞影响。

描述

根据其标题,远程主机上运行的 NaviCOPA Web 服务器软件版本低于 3.01 或是 2009 年 2 月 6 日之前的 3.01。此类版本受到两个漏洞的影响:

- 存在一个基于堆的缓冲区溢出漏洞,该漏洞可在处理过长 GET 请求时触发。

- 如果 URL 以点(“.”)为结尾,则服务器将返回托管在其上的脚本源。

解决方案

升级到 2009 年 2 月 6 日的 NaviCOPA 3.01 或更高版本,据报告可解决相关问题。

另见

https://www.securityfocus.com/archive/1/500626/30/0/threaded

插件详情

严重性: Critical

ID: 35619

文件名: navicopa_3_0_1_06feb2009.nasl

版本: 1.9

类型: remote

系列: Web Servers

发布时间: 2009/2/9

最近更新时间: 2018/11/15

支持的传感器: Nessus

风险信息

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 8.3

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

可利用: true

易利用性: Exploits are available

参考资料信息

BID: 33585

Secunia: 33766