SAP Internet Graphics Service HTTP请求拒绝服务攻击漏洞

漏洞信息详情

SAP Internet Graphics Service HTTP请求拒绝服务攻击漏洞

漏洞简介

Internet Graphics Server (IGS)是SAP R/3企业环境的一个组件,可提供图形服务。

IGS的Web应用服务器是默认安装的,远程攻击者可以通过发送一个精心构造的HTTP请求导致溢出。成功利用此漏洞,在UNIX环境下,攻击者获取SAP系统管理员权限,在Windows系统下,攻击者可以获取系统权限。

漏洞公告

目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.sap.com/

参考网址

来源: US-CERT

名称: VU#259540

链接:http://www.kb.cert.org/vuls/id/259540

来源: XF

名称: sap-igs-http-bo(28334)

链接:http://xforce.iss.net/xforce/xfdb/28334

来源: BID

名称: 19470

链接:http://www.securityfocus.com/bid/19470

来源: BUGTRAQ

名称: 20070118 CYBSEC – Security Advisory: SAP Internet Graphics Service (IGS) Remote Buffer Overflow

链接:http://www.securityfocus.com/archive/1/archive/1/457286/100/0/threaded

来源: BUGTRAQ

名称: 20060810 CYBSEC – Security Pre-Advisory: SAP Internet Graphics Service (IGS) Remote Buffer Overflow

链接:http://www.securityfocus.com/archive/1/archive/1/442840/100/0/threaded

来源: VUPEN

名称: ADV-2006-3267

链接:http://www.frsirt.com/english/advisories/2006/3267

来源: MISC

链接:http://www.cybsec.com/vuln/CYBSEC-Security_Pre-Advisory_SAP_IGS_Remote_Buffer_Overflow.pdf

来源: SECTRACK

名称: 1017534

链接:http://securitytracker.com/id?1017534

来源: SECTRACK

名称: 1016675

链接:http://securitytracker.com/id?1016675

来源: SECUNIA

名称: 21448

链接:http://secunia.com/advisories/21448

来源: BUGTRAQ

名称: 20070705 SAP Internet Graphics Server XSS and Heap Overflow

链接:http://www.securityfocus.com/archive/1/archive/1/472889/100/0/threaded

来源: SREASON

名称: 1386

链接:http://securityreason.com/securityalert/1386

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享