xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

iPlanet Web Server存在缓冲溢出


发布时间:2002-05-31
更新时间:2002-05-31
严重程度:
威胁程度:普通用户访问权限
错误类型:边界检查错误
利用方式:服务器模式

BUGTRAQ ID:4851

受影响系统
iPlanet E-Commerce Solutions iPlanet Web Server 6.0
   - Compaq Tru64 4.0 d
   - HP HP-UX 11i
   - HP HP-UX 11.0
   - IBM AIX 4.3.3
   - Microsoft Windows 2000 Workstation SP1
   - Microsoft Windows 2000 Workstation SP2
   - Microsoft Windows NT 4.0 SP6a
   - RedHat Linux 6.2
   - Sun Solaris 2.6
   - Sun Solaris 7.0
   - Sun Solaris 8.0
详细描述
iPlanet Webserver是由SUN公司开发的HTTP服务程序。

其中存在堆栈缓冲溢出,请求特殊的URL可导致攻击者以WEB进程权限在系统上执行任意代码。

尚无具体细节。

测试代码
尚无

解决方案
尚无

相关信息
Next Generation Security Software.
参考:http://www.nextgenss.com/vna/sun-iws.txt