Citrix EdgeSight Load Tester 缓冲区溢出

critical Nessus 插件 ID 55927

简介

可利用 Citrix EdgeSight Load Tester 中的堆栈溢出漏洞,在远程服务器上执行代码。

描述

远程主机上安装的 Citrix EdgeSight Load Tester 软件存在堆栈溢出漏洞。

通过发送特别构建的消息给服务器,远程攻击者可利用此漏洞,以 SYSTEM 帐户身份在服务器上执行任意代码。

低于 3.8.1 的版本会受到影响。

解决方案

Citrix 已发布 3.8.1 版,其可解决该问题。

另见

https://www.citrix.com/

https://support.citrix.com/article/CTX129699

https://www.zerodayinitiative.com/advisories/ZDI-11-226/

插件详情

严重性: Critical

ID: 55927

文件名: citrix_eslt_heap_overflow.nasl

版本: 1.8

类型: remote

代理: windows

系列: Windows

发布时间: 2011/8/22

最近更新时间: 2021/6/3

支持的传感器: Nessus

漏洞信息

必需的 KB 项: Services/CitrixESLT

易利用性: No known exploits are available

补丁发布日期: 2011/6/27

漏洞发布日期: 2011/6/27

参考资料信息

BID: 48385

IAVB: 2011-B-0084-S