安全研究

安全漏洞
Netegrity SiteMinder Affiliate Agent远程堆溢出漏洞

发布日期:2004-04-23
更新日期:2004-04-28

受影响系统:
Netegrity SideMinder Affiliate Agent 4.0
描述:
BUGTRAQ  ID: 10198
CVE(CAN) ID: CVE-2004-0425

SiteMinder Affiliate Agent在相关站点的网络服务器上运行并提供单一登录,向相关站点用户提供个性化内容。

SiteMinder Affiliate Agent在处理COOKIE值"SMPROFILE"时缺少正确边界缓冲区检查,远程攻击者可以利用这个漏洞对程序进行基于堆的溢出,可能以进程权限执行任意指令。

SMPROFILE Cookie用于Affiliate agent来判断是否用户已经在站点注册,当"SMPROFILE"包含超长字符串的COOKIE值发送给服务器,可触发基于堆的溢出。精心构建提交数据可能以进程权限执行任意指令。

<*来源:Jeremy Jethro (jjethro@si.rr.com
  
  链接:http://marc.theaimsgroup.com/?l=bugtraq&m=108284351312835&w=2
*>

建议:
厂商补丁:

Netegrity
---------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

Web Agent 4QMR6 HF-016

https://support.netegrity.com

浏览次数:2896
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障