安全研究
安全漏洞
nd工具远程缓冲区溢出漏洞
发布日期:2004-01-06
更新日期:2004-01-08
受影响系统:nd nd 0.8.1
不受影响系统:nd nd 0.8.2
描述:
CVE(CAN) ID:
CVE-2004-0014
nd是一款命令行WebDAV接口。
nd存在多个安全问题,远程攻击者可以利用这些漏洞以nd进程权限在系统上执行任意指令。
当nd处理超长URLS,验证信息和锁令牌(lock-tokens)时缺少充分的缓冲区边界检查,可导致恶意服务器在有此漏洞影响的系统上执行任意代码。
<*来源:nd
链接:
http://www.secunia.com/advisories/10549/
*>
建议:
厂商补丁:
nd
--
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载升级到0.8.2版本以上:
http://www.gohome.org/nd/浏览次数:2810
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |