安全研究

安全漏洞
Alt-N WebAdmin USER参数远程溢出漏洞

发布日期:2003-06-24
更新日期:2003-06-24

受影响系统:
Alt-N WebAdmin 2.0.4
Alt-N WebAdmin 2.0.3
Alt-N WebAdmin 2.0.2
Alt-N WebAdmin 2.0.1
Alt-N WebAdmin 2.0.0
不受影响系统:
Alt-N WebAdmin 2.0.5
描述:
BUGTRAQ  ID: 8024
CVE(CAN) ID: CVE-2003-0471

WebAdmin是Alt-N技术公司开发的管理MDaemon、RelayFax和WorldClient的WEB应用程序。

WebAdmin对用户提交的超长用户名数据缺少正确边界检查,远程攻击者可以利用这个漏洞以SYSTEM权限执行任意代码。

当用户提交一个包含超长USER参数的登陆请求时,会造成WebAdmin发生缓冲区溢出。由于webadminexe缺省作为系统服务被启动,因此,如果成功利用这个漏洞攻击者可以以SYSTEM权限执行任意代码。



<*来源:Mark Litchfield (mark@ngssoftware.com
  
  链接:http://marc.theaimsgroup.com/?l=bugtraq&m=105647081418155&w=2
*>

建议:
厂商补丁:

Alt-N
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

Alt-N Upgrade WebAdmin 2.0.5
http://www.altn.com/download/default.asp#WebAdmin
ftp://ftp.altn.com/WebAdmin/Release/wa205_en.exe

浏览次数:4248
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障