xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

Netscape Enterprise Web Publisher 存在缓冲溢出


发布时间:2001-05-17
更新时间:2001-05-17
严重程度:
威胁程度:远程管理员权限
错误类型:输入验证错误
利用方式:服务器模式

受影响系统
Netscape Enterprise 4.1 和以前的版本。
详细描述
Netscape Enterprise 4.1 的WEB Publisher存在漏洞,通过发送超大的含有可执行代码和指令返回点的数据,攻击者可以远程获得系统SHELL来访问服务器,问题存在与PUBLISHER处理
URL的时候,通过规定GETPROPERTIES, GETATTRIBUTENAMES或
其他模式,我们可以传递数据到服务端而造成溢出。

测试代码
C:\>telnet www.example.com 80
Connecting To www.example.com... connected.
GETPROPERTIES /(buffer) HTTP/1.1
Host: Hostname
(enter)
(enter)


Where (buffer) is 2000 characters.

解决方案
下载补丁:
http://iplanet.com/products/iplanet_web_enterprise/iwsalert5.11.html

相关信息
Riley Hassell (riley@eeye.com)