Finjan SurfinGate FHTTP重启命令执行漏洞

漏洞信息详情

Finjan SurfinGate FHTTP重启命令执行漏洞

漏洞简介

Finjan SurfinGate提供对WEB通信的恶意代码扫描,主要对active内容进行基于行为的过滤。
Finjan SurfinGate不正确处理特殊构建的请求,远程攻击者可以利用这个漏洞重启服务,可造成拒绝服务。
SurfinGate扫描服务器接收命令是通过监听控制端口(默认TCP/3141),并使用FHTTP协议进行控制,但这些命令没有进行任何验证并可以来自任何地方,包括本地的HTTP代理,因此允许任意用户通过代理服务器发送服务命令。
请求的\’\’finjan-parameter-type\’\’参数就是控制命令,提交restart数据可导致服务重新启动,产生拒绝服务。另外提交getlastmsg命令可查看日志信息等。

漏洞公告

厂商补丁:
Finjan Software
—————
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.finjan.com/products/surfingate.cfm” target=”_blank”>
http://www.finjan.com/products/surfingate.cfm

参考网址

来源: BID
名称: 9478
链接:http://www.securityfocus.com/bid/9478

来源: SECUNIA
名称: 10714
链接:http://secunia.com/advisories/10714

来源: BUGTRAQ
名称: 20040126 RE: Finjan SurfinGate Vulnerability
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=107522480913629&w=2

来源: BUGTRAQ
名称: 20040123 Finjan SurfinGate Vulnerability
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=107487999406339&w=2

来源: FULLDISC
名称: 20040123 Finjan SurfinGate Vulnerability
链接:http://archives.neohapsis.com/archives/fulldisclosure/2004-01/0929.html

来源: XF
名称: finjan-surfingate-execute-commands(14934)
链接:http://xforce.iss.net/xforce/xfdb/14934

来源:NSFOCUS
名称:5966
链接:http://www.nsfocus.net/vulndb/5966

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享