Cherokee cherokee_logger_ncsa_write_string 格式串漏洞

漏洞信息详情

Cherokee cherokee_logger_ncsa_write_string 格式串漏洞

漏洞简介

Cherokee是一款Web服务器,它支持HTTP负载平衡、日志记录和HTTP反向代理等。
Cherokee 0.4.17及之前版本的cherokee_logger_ncsa_write_string函数中存在格式化字符串漏洞。
通过auth_pam进行验证时,远程攻击者可以借助URL中的格式化字符串,造成拒绝服务(应用程序崩溃)并可能执行任意代码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.cherokee-project.com/downloads.html

参考网址

来源: BID
名称: 11574
链接:http://www.securityfocus.com/bid/11574

来源: GENTOO
名称: GLSA-200411-02
链接:http://www.gentoo.org/security/en/glsa/glsa-200411-02.xml

来源: XF
名称: cherokee-format-string(17934)
链接:http://xforce.iss.net/xforce/xfdb/17934

来源: MISC
链接:http://bugs.gentoo.org/show_bug.cgi?id=67667

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享