Savant Webserver cgitest.exe远程拒绝服务攻击漏洞

漏洞信息详情

Savant Webserver cgitest.exe远程拒绝服务攻击漏洞

漏洞简介

Savant Webserver是一款运行在win32下的开放源代码WEB服务程序。
Savant Webserver中包含的\’\’cgitest.exe\’\’文件存在缓冲区溢出问题,远程攻击者以利用这个漏洞进行拒绝服务攻击。
cgitest.exe文件是Savant Web服务程序默认安装的程序,此文件只接收128个字符长度的参数,攻击者发送136个字节就可以覆盖EBP和EIP寄存器,导致服务器程序崩溃,虽然服务程序监听的80口没有被关闭,但不能响应任何请求。精心构建提交字符串数据可能以Web服务进程的权限在系统上执行任意指令。

漏洞公告

临时解决方法:
如果您不能立刻安装补丁或者升级,CNNVD建议您采取以下措施以降低威胁:

* 暂时改名或者删除cgitest.exe文件。
厂商补丁:
Savant
——
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://savant.sourceforge.net” target=”_blank”>
http://savant.sourceforge.net

参考网址

来源: BID
名称: 5706
链接:http://www.securityfocus.com/bid/5706

来源: XF
名称: savant-cgitest-bo(10102)
链接:http://www.iss.net/security_center/static/10102.php

来源: BUGTRAQ
名称: 20020913 Savant 3.1 multiple vulnerabilities
链接:http://archives.neohapsis.com/archives/bugtraq/2002-09/0151.html

来源:NSFOCUS
名称:3530
链接:http://www.nsfocus.net/vulndb/3530

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享