漏洞信息详情
Novell File Reporter Agent XML解析栈缓冲区溢出漏洞
- CNNVD编号:CNNVD-201104-068
- 危害等级: 超危
- CVE编号:
CVE-2011-0994
- 漏洞类型:
缓冲区溢出
- 发布时间:
2011-04-13
- 威胁类型:
远程
- 更新时间:
2011-04-26
- 厂 商:
novell - 漏洞来源:
-
漏洞简介
Novell File Reporter可提供现有文件信息、最后访问数据时间,文件的副本信息及文件位?等网络服务器上存储的无数文件信息并可规划存储空间。
Novell File Reporter在实现上存在安全漏洞,由于在处理某些XML标签的内容时File Reporter Agent (NFRAgent.exe)中存在的边界错误,导致攻击者可以通过发送到TCP端口3037的特制数据造成栈缓冲区溢出,从而以系统级别的权限执行任意代码,控制受影响系统。
参考网址
来源: www.zerodayinitiative.com
链接:http://www.zerodayinitiative.com/advisories/ZDI-11-116/
来源: BUGTRAQ
名称: 20110404 ZDI-11-116: Novell File Reporter Agent XML Parsing Remote Code Execution Vulnerability
链接:http://www.securityfocus.com/archive/1/archive/1/517321/100/0/threaded
来源: download.novell.com
链接:http://download.novell.com/Download?buildid=rCAgCcbPH9s~
来源: SECUNIA
名称: 43975
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END