Cherokee Webサーバーauth_pam認証フォーマット文字列

high Nessus プラグイン ID 15617

概要

リモートWebサーバーには、書式文字列の脆弱性があります。

説明

リモートホストで、高速で小規模なWebサーバーであるCherokeeが実行されています。

このソフトウェアのリモートバージョンは、auth_pamを使用する認証リクエストを処理する際の書式文字列攻撃に対して脆弱です。これにより、リモートの攻撃者がサービス拒否を引き起こしたり、任意のコードを実行したりする可能性があります。

ソリューション

Cherokee0.4.17.1以降にアップグレードしてください。

参考資料

https://bugs.gentoo.org/show_bug.cgi?id=67667

プラグインの詳細

深刻度: High

ID: 15617

ファイル名: cherokee_0_4_17.nasl

バージョン: 1.19

タイプ: remote

ファミリー: Web Servers

公開日: 2004/11/3

更新日: 2018/11/15

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.8

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 5.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

脆弱性情報

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2004/10/15

参照情報

CVE: CVE-2004-1097

BID: 11574