Citrix EdgeSight Load Tester 缓冲区溢出

critical Nessus 插件 ID 55927

简介

可利用 Citrix EdgeSight Load Tester 中的堆栈溢出漏洞,在远程服务器上执行代码。

描述

远程主机上安装的 Citrix EdgeSight Load Tester 软件存在堆栈溢出漏洞。

通过发送特别构建的消息给服务器,远程攻击者可利用此漏洞,以 SYSTEM 帐户身份在服务器上执行任意代码。

低于 3.8.1 的版本会受到影响。

解决方案

Citrix 已发布 3.8.1 版,其可解决该问题。

另见

https://www.citrix.com/

https://support.citrix.com/article/CTX129699

https://www.zerodayinitiative.com/advisories/ZDI-11-226/

插件详情

严重性: Critical

ID: 55927

文件名: citrix_eslt_heap_overflow.nasl

版本: 1.8

类型: remote

代理: windows

系列: Windows

发布时间: 2011/8/22

最近更新时间: 2021/6/3

支持的传感器: Nessus

风险信息

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

必需的 KB 项: Services/CitrixESLT

易利用性: No known exploits are available

补丁发布日期: 2011/6/27

漏洞发布日期: 2011/6/27

参考资料信息

BID: 48385

IAVB: 2011-B-0084-S