Zend Session ClusteringデーモンのPHPセッションIDのリモートオーバーフロー

high Nessus プラグイン ID 22273

概要

リモートサーバーは、バッファオーバーフロー脆弱性の影響を受けます。

説明

リモートホストにあるZendのSession Clusteringデーモンのバージョンには、バッファオーバーフローが含まれており、攻撃者が特別に細工されたセッションIDを使用して、影響を受けるサービスをクラッシュさせたり、実行しているユーザーIDの権限の範囲内で任意のコードを実行したりする可能性があります。

ソリューション

Zend Platformバージョン2.2.1a以降にアップグレードしてください。

参考資料

http://www.hardened-php.net/advisory_052006.128.html

https://www.securityfocus.com/archive/1/444263/30/0/threaded

プラグインの詳細

深刻度: High

ID: 22273

ファイル名: zend_scd_dos.nasl

バージョン: 1.15

タイプ: remote

ファミリー: Gain a shell remotely

公開日: 2006/8/29

更新日: 2018/11/15

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.5

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 5.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

脆弱性情報

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2006/8/24

参照情報

CVE: CVE-2006-4431

BID: 19692