Sun Java System ASP Server 4.0.3多个远程漏洞

漏洞起因
输入验证错误
 
影响系统
Sun Java System Active Server Pages (ASP) Server 4.0.3
 
不受影响系统
 
危害
远程攻击者可以利用漏洞以应用程序权限执行任意指令或进行拒绝服务攻击。
 
攻击所需条件
攻击者必须访问Sun Java System ASP Server。
 
漏洞信息
Sun Java System Active Server Pages软件允许组织在各种web服务器和操作系统上部署基于ASP的web应用。
Sun Java System ASP Server存在多个安全漏洞,远程攻击者可以利用漏洞以应用程序权限执行任意指令或进行拒绝服务攻击。
-存在两个未明错误可导致基于栈的缓冲区溢出。
-预验证阶段存在未明错误。
-存在未明错误可触发基于栈的缓冲区溢出。
Intevydis公司发布的商业漏洞利用工具已经提供相关的攻击信息。
 
测试方法
 
厂商解决方案
目前没有解决方案提供:
http://www.sun.com/software/chilisoft/
 
漏洞提供者
Intevydis
  

发表评论?

0 条评论。

发表评论