Trend Micro Interscan Viruswall多个程序存在缓冲溢出漏洞发布时间:2001-04-16 更新时间:2001-04-16 严重程度:高 威胁程度:远程管理员权限 错误类型:输入验证错误 利用方式:服务器模式 受影响系统 Trend Micro Interscan Viruswall (Linux) 3.0.1详细描述 Interscan Viruswall是Trend Micro开发的病毒扫描软件,设置用 来扫描出入的通信如SMTP,FTP和HTTP等。 其中存在一个问题可以导致提升到扫描系统的权利,Interscan Viruswall 使用了管理接口,其中这个接口的多个CGI程序存在缓冲溢出,另外HTTP 守护程序通常以ROOT身份执行这些程序,并且没有很好的访问控制这些程序, 允许用户直接执行它们,因此远程用户就有可能利用这些CGI程序的溢出而 在系统上以ROOT权利执行命令。 测试代码 http://server:1812/catinfo?4500xA 解决方案 升级程序: Trend Micro Interscan Viruswall (Linux) 3.0.1: Trend Micro upgrade Interscan Viruswall 3.6 (Linux) http://www.trend.com/support/ 相关信息 |