跳至主內容

Cisco User-Changeable Password 遠端緩衝區滿溢漏洞

最後更新 2011年01月28日 發佈日期: 2008年03月14日 2712 觀看次數

風險: 中度風險

在 Cisco User-Changeable Password (UCP) 發現多個漏洞,可被遠端攻擊者執行任意腳本程式碼、進行阻斷服務攻擊或取得受影響統的完整控制權。

1. 由於處理傳送到 "CSuserCGI.exe" 腳本程式的過長指令 (如. "Logout", "Main", or "ChangePass") 時,HTTP 介面會產生緩衝區漏溢錯誤。遠端未受權的攻擊者可以利用此漏洞終止受影響的系統或執行任意程式碼。

2. 由於處理傳送到 "CSuserCGI.exe" 腳本程式的 "Help" 參數時,HTTP 介面會產生輸入驗證錯誤。攻擊者可以利用此漏洞,在受影響系統上的使用者瀏覽器的保安範圍執行任意腳本程式碼。


影響

  • 阻斷服務
  • 遠端執行程式碼

受影響之系統或技術

  • Cisco User-Changeable Password (UCP) 4.2 之前的版本

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。

升級至 Cisco User-Changeable Password (UCP) 4.2 版本 :
http://www.cisco.com/warp/public/707/cisco-sa-20080312-ucp.shtml#software


漏洞識別碼


資料來源


相關連結