NNTPサーバーのパスワード処理のリモートオーバーフロー

high Nessus プラグイン ID 17229

概要

リモートサービスは、バッファオーバーフローに対して脆弱です。

説明

Nessusは、長過ぎるパスワードを送信することで、リモートのNNTPサーバーをクラッシュさせることが可能でした。

この欠陥はおそらくバッファオーバーフローであり、このマシンで任意のコードを実行するために悪用される可能性があります。

ソリューション

ベンダーからの最新のパッチを適用するか、別のソフトウェアを使用してください。

プラグインの詳細

深刻度: High

ID: 17229

ファイル名: nntp_too_long_password.nasl

バージョン: Revision: 1.15

タイプ: remote

ファミリー: Gain a shell remotely

公開日: 2005/2/28

更新日: 2017/3/21

サポートされているセンサー: Nessus

リスク情報

CVSS v2

リスクファクター: High

基本値: 7.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P