安全研究
安全漏洞
Netegrity SiteMinder Affiliate Agent远程堆溢出漏洞
发布日期:2004-04-23
更新日期:2004-04-28
受影响系统:Netegrity SideMinder Affiliate Agent 4.0
描述:
BUGTRAQ ID:
10198
CVE(CAN) ID:
CVE-2004-0425
SiteMinder Affiliate Agent在相关站点的网络服务器上运行并提供单一登录,向相关站点用户提供个性化内容。
SiteMinder Affiliate Agent在处理COOKIE值"SMPROFILE"时缺少正确边界缓冲区检查,远程攻击者可以利用这个漏洞对程序进行基于堆的溢出,可能以进程权限执行任意指令。
SMPROFILE Cookie用于Affiliate agent来判断是否用户已经在站点注册,当"SMPROFILE"包含超长字符串的COOKIE值发送给服务器,可触发基于堆的溢出。精心构建提交数据可能以进程权限执行任意指令。
<*来源:Jeremy Jethro (
jjethro@si.rr.com)
链接:
http://marc.theaimsgroup.com/?l=bugtraq&m=108284351312835&w=2
*>
建议:
厂商补丁:
Netegrity
---------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
Web Agent 4QMR6 HF-016
https://support.netegrity.com浏览次数:2896
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |