Sympa wwsympaの無効なLDAPパスワードのリモートDoS

medium Nessus プラグイン ID 14299

概要

リモートWebサーバーに、サービス拒否攻撃の影響を受けやすいCGIスクリプトがあります。

説明

バージョン番号によると、リモートホストにSympaをインストールすると、LDAPパスワードの処理に欠陥が生じます。攻撃が成功すると、sympaアプリケーションがクラッシュします。

ソリューション

バージョン3.4.4.1以降に更新してください。

プラグインの詳細

深刻度: Medium

ID: 14299

ファイル名: sympa_invalid_ldap_pass.nasl

バージョン: 1.27

タイプ: remote

ファミリー: CGI abuses

公開日: 2004/8/17

更新日: 2022/4/11

設定: パラノイドモードの有効化, 徹底したチェックを有効にする

サポートされているセンサー: Nessus

リスク情報

CVSS v2

リスクファクター: Medium

基本値: 5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

脆弱性情報

CPE: cpe:/a:sympa:sympa

必要な KB アイテム: Settings/ParanoidReport

除外される KB アイテム: Settings/disable_cgi_scanning

脆弱性公開日: 2003/5/14