Security Lab

Удаленное переполнение буфера в Alt-N WebAdmin

Дата публикации:30.06.2003
Всего просмотров:1124
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: Переполнение буфера обнаружено в Alt-N's WebAdmin. Удаленный пользователь может выполнить произвольный код.

Удаленный пользователь может представить специально сформированное значение для пареметра 'User' в POST запросе к 'WebAdmin.dll?View=Logon' сценарию, чтобы вызвать переполнение буфера и выполнить произвольный код м system привилегиями в конфигурации по умолчанию.

Уязвимость обнаружена в Alt-N WebAdmin 2.0.4

Для устранения уязвимости, установите обновленную версию программы, которую можно скачать отсюда:

www.altn.com/products/default.asp?catalog%5Fname=Products&category%5Fname=Software&product%5Fid=WebAdmin

Ссылки: Remote Buffer Overrun WebAdmin.exe