Security Lab

Выполнение произвольных команд в CIDER Shadow Analyzer

Дата публикации:03.05.2002
Всего просмотров:940
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: CIDER (Cooperative Intrusion Detection Evaluation and Response) Shadow Analyzer – компонент Shadow Intrusion Detection System. Программа используется в внутренней сети.

CIDER Shadow Analyzer не фильтрует метасимволы. В результате, удаленный атакующий может выполнять произвольные команды на основном хосте с привилегиями процесса webserver. Уязвимость позволяет атакующему получить местный доступ к хосту, выполняющему уязвимое программное обеспечение.

Уязвимость обнаружена в CIDER Shadow 1.5-1.7

Ссылки: CIDER SHADOW CGI arbitrary command execution