漏洞信息详情
PHP AN HTTP任意日志内容注入漏洞
- CNNVD编号:CNNVD-200504-006
- 危害等级: 中危
- CVE编号:
CVE-2005-1087
- 漏洞类型:
输入验证
- 发布时间:
2005-04-07
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
an - 漏洞来源:
Tan Chew Keong ch… -
漏洞简介
AN HTTPD Server是一款Windows 95/98/Me/NT/2000/XP平台下的web服务程序。
AN HTTPD中的输入验证错误可能允许远程攻击者向日志文件中注入任意内容,导致隐藏攻击和/或误导管理员。
特别是在记录请求前AN HTTPD没有过滤掉URI中的CR和LF字符,这样攻击者就可能破坏日志文件或注入假的条目。攻击者还可以向日志文件中注入cmdIS.DLL插件可执行的命令。
参考网址
来源: XF
名称: an-httpd-logfile-character-injection(20031)
链接:http://xforce.iss.net/xforce/xfdb/20031
来源: MISC
链接:http://www.security.org.sg/vuln/anhttpd142n.html
来源: OSVDB
名称: 15362
来源: SECTRACK
名称: 1013666
链接:http://securitytracker.com/id?1013666
来源: SECUNIA
名称: 14861
受影响实体
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END