Netscape Enterprise Web Publisher 存在缓冲溢出发布时间:2001-05-17 更新时间:2001-05-17 严重程度:高 威胁程度:远程管理员权限 错误类型:输入验证错误 利用方式:服务器模式 受影响系统 Netscape Enterprise 4.1 和以前的版本。详细描述 Netscape Enterprise 4.1 的WEB Publisher存在漏洞,通过发送超大的含有可执行代码和指令返回点的数据,攻击者可以远程获得系统SHELL来访问服务器,问题存在与PUBLISHER处理 URL的时候,通过规定GETPROPERTIES, GETATTRIBUTENAMES或 其他模式,我们可以传递数据到服务端而造成溢出。 测试代码 C:\>telnet www.example.com 80 Connecting To www.example.com... connected. GETPROPERTIES /(buffer) HTTP/1.1 Host: Hostname (enter) (enter) Where (buffer) is 2000 characters. 解决方案 下载补丁: http://iplanet.com/products/iplanet_web_enterprise/iwsalert5.11.html 相关信息 Riley Hassell (riley@eeye.com) |