Novell eDirectory < 8.8 SP3 FTF3のiMonitor HTTP Accept-Languageヘッダーのオーバーフロー

critical Nessus プラグイン ID 35760

概要

リモート Web サーバーは、バッファオーバーフロー脆弱性の影響を受けます。

説明

リモートホストは、Novell のディレクトリサービスソフトウェア、eDirectory を実行しています。インストールされているバージョンを含むiMonitorコンポーネントは、バッファオーバーフローの脆弱性の影響を受けます。無効な形式の「Accept-Language」ヘッダーを持つ特別に細工されたHTTPリクエストをiMonitorコンポーネントに送信することで、リモート攻撃者がリモートシステムで任意のコードを実行する可能性があります。

ソリューション

eDirectory 8.8 SP3 FTF3以降にアップグレードしてください。

参考資料

http://www.nessus.org/u?714d89e9

http://www.nessus.org/u?671a8b0f

http://www.nessus.org/u?d17f8b20

プラグインの詳細

深刻度: Critical

ID: 35760

ファイル名: edirectory_88SP3_FTF3.nasl

バージョン: 1.14

タイプ: remote

ファミリー: Web Servers

公開日: 2009/3/3

更新日: 2018/8/8

サポートされているセンサー: Nessus

リスク情報

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:novell:edirectory

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

参照情報

BID: 33928

Secunia: 34086