Novell eDirectory iMonitor HTTPプロトコルスタック(httpstk)ホストHTTPヘッダーのリモートオーバーフロー

high Nessus プラグイン ID 22903

概要

リモート Web サーバーは、バッファオーバーフロー脆弱性の影響を受けます。

説明

報告によると、リモートホスト上のNovell eDirectoryのインストールされているバージョンに、特別に細工されたホストリクエストヘッダーを使ってトリガー可能なバッファオーバーフローが含まれています。匿名のリモート攻撃者が、この欠陥を利用して、影響を受けるホストでコードを実行する(通常はスーパーユーザーの権限を使用)可能性があります。

ソリューション

必要に応じて、eDirectory Post 8.7.3.8 FTF1 / 8.8.1 FTF1パッチを適用してください。

参考資料

https://www.mnin.org/advisories/2006_novell_httpstk.pdf

https://seclists.org/fulldisclosure/2006/Oct/433

http://download.novell.com/patch/finder/

プラグインの詳細

深刻度: High

ID: 22903

ファイル名: edirectory_hostname_overflow.nasl

バージョン: 1.28

タイプ: remote

ファミリー: CGI abuses

公開日: 2006/10/23

更新日: 2021/1/19

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.0

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 6.2

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

脆弱性情報

CPE: cpe:/a:novell:edirectory

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2006/10/23

脆弱性公開日: 2006/10/23

エクスプロイト可能

CANVAS (CANVAS)

Core Impact

Metasploit (Novell eDirectory NDS Server Host Header Overflow)

参照情報

CVE: CVE-2006-5478

BID: 20655

Secunia: 22519