Sympa wwsympaの無効なLDAPパスワードのリモートDoS

medium Nessus プラグイン ID 14299

概要

リモートWebサーバーに、サービス拒否攻撃の影響を受けやすいCGIスクリプトがあります。

説明

バージョン番号によると、リモートホストにSympaをインストールすると、LDAPパスワードの処理に欠陥が生じます。攻撃が成功すると、sympaアプリケーションがクラッシュします。

ソリューション

バージョン3.4.4.1以降に更新してください。

プラグインの詳細

深刻度: Medium

ID: 14299

ファイル名: sympa_invalid_ldap_pass.nasl

バージョン: 1.27

タイプ: remote

ファミリー: CGI abuses

公開日: 2004/8/17

更新日: 2022/4/11

設定: パラノイドモードの有効化, 徹底したチェックを有効にする (optional)

サポートされているセンサー: Nessus

脆弱性情報

CPE: cpe:/a:sympa:sympa

必要な KB アイテム: Settings/ParanoidReport

除外される KB アイテム: Settings/disable_cgi_scanning

脆弱性公開日: 2003/5/14