漏洞信息详情
Trend Micro Interscan Viruswall的CGI程序缓冲区溢出漏洞
- CNNVD编号:CNNVD-200107-008
- 危害等级: 超危
- CVE编号:
CVE-2001-0432
- 漏洞类型:
边界条件错误
- 发布时间:
2001-04-17
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
trend_micro - 漏洞来源:
-
漏洞简介
Interscan Viruswall 是Trend Micro出品的一个病毒扫描软件包。它由Trend Micro公司发行和维护,设计用来对网关上的SMTP、FTP、HTTP进出通讯进行扫描,以发现病毒的传播。
这个软件包的管理界面中一些CGI存在的缓冲区溢出问题,可导致远程获取主机的root用户权限。
与它一起使用的管理界面使用几个cgi目录中的程序,这几个程序有缓冲区溢出漏洞。另外,用来执行这几个程序的HTTP守护进程以root用户身份运行,并且不能有效控制对这些程序的访问,使得用户可以直接执行它们。因此远程用户有可能利用与Interscan Viruswall一起打包的这些CGI程序中的缓冲区溢出漏洞,利用它来以root用户身份执行任意命令。
漏洞公告
厂商补丁:
Trend Micro
———–
目前厂商已经发布了3.6版以修复这个安全问题,请到厂商的主页下载:
http://www.antivirus.com/” target=”_blank”>
http://www.antivirus.com/
参考网址
来源: BID
名称: 2579
链接:http://www.securityfocus.com/bid/2579
来源: BUGTRAQ
名称: 20010413 Trend Micro Interscan VirusWall 3.01 vulnerability
链接:http://archives.neohapsis.com/archives/bugtraq/2001-04/0218.html
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END