HTTPヘッダー名のリモート書式文字列

critical Nessus プラグイン ID 15641

概要

リモートWebサーバーは、リモートの書式文字列攻撃に脆弱です。

説明

リモートWebサーバーは、名前に書式文字列が含まれるヘッダーを含むリクエストに応答する方法に基づいて、リモートの書式文字列攻撃に脆弱なようです。匿名のリモート攻撃者がこの問題を利用して、影響を受けるサービスをクラッシュさせたり、このホスト上で任意のコードを実行したりする可能性があります。

ソリューション

ソフトウェアをアップグレードするか、ベンダーに連絡してこの脆弱性を知らせてください。

プラグインの詳細

深刻度: Critical

ID: 15641

ファイル名: http_header_name_format_string.nasl

バージョン: Revision: 1.16

タイプ: remote

ファミリー: Web Servers

公開日: 2004/11/6

更新日: 2014/5/26

設定: パラノイドモードの有効化

サポートされているセンサー: Nessus

リスク情報

CVSS v2

リスクファクター: Critical

基本値: 10

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

必要な KB アイテム: Settings/ParanoidReport