Выполнение произвольных команд в CIDER Shadow Analyzer

Дата публикации:
03.05.2002
Всего просмотров:
795
Опасность:
Наличие исправления:
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Описание: CIDER (Cooperative Intrusion Detection Evaluation and Response) Shadow Analyzer – компонент Shadow Intrusion Detection System. Программа используется в внутренней сети.

CIDER Shadow Analyzer не фильтрует метасимволы. В результате, удаленный атакующий может выполнять произвольные команды на основном хосте с привилегиями процесса webserver. Уязвимость позволяет атакующему получить местный доступ к хосту, выполняющему уязвимое программное обеспечение.

Уязвимость обнаружена в CIDER Shadow 1.5-1.7

Ссылки: CIDER SHADOW CGI arbitrary command execution

или введите имя

CAPTCHA