漏洞信息详情
Savant Webserver cgitest.exe远程拒绝服务攻击漏洞
- CNNVD编号:CNNVD-200212-286
- 危害等级: 高危
- CVE编号:
CVE-2002-2146
- 漏洞类型:
边界条件错误
- 发布时间:
2002-09-13
- 威胁类型:
远程
- 更新时间:
2007-07-26
- 厂 商:
savant - 漏洞来源:
Auriemma Luigi※ al… -
漏洞简介
Savant Webserver是一款运行在win32下的开放源代码WEB服务程序。
Savant Webserver中包含的\’\’cgitest.exe\’\’文件存在缓冲区溢出问题,远程攻击者以利用这个漏洞进行拒绝服务攻击。
cgitest.exe文件是Savant Web服务程序默认安装的程序,此文件只接收128个字符长度的参数,攻击者发送136个字节就可以覆盖EBP和EIP寄存器,导致服务器程序崩溃,虽然服务程序监听的80口没有被关闭,但不能响应任何请求。精心构建提交字符串数据可能以Web服务进程的权限在系统上执行任意指令。
漏洞公告
临时解决方法:
如果您不能立刻安装补丁或者升级,CNNVD建议您采取以下措施以降低威胁:
* 暂时改名或者删除cgitest.exe文件。
厂商补丁:
Savant
——
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://savant.sourceforge.net” target=”_blank”>
http://savant.sourceforge.net
参考网址
来源: BID
名称: 5706
链接:http://www.securityfocus.com/bid/5706
来源: XF
名称: savant-cgitest-bo(10102)
链接:http://www.iss.net/security_center/static/10102.php
来源: BUGTRAQ
名称: 20020913 Savant 3.1 multiple vulnerabilities
链接:http://archives.neohapsis.com/archives/bugtraq/2002-09/0151.html
来源:NSFOCUS
名称:3530
链接:http://www.nsfocus.net/vulndb/3530