| Дата публикации: | 28.03.2007 |
| Дата изменения: | 06.02.2009 |
| Всего просмотров: | 1494 |
| Опасность: | Высокая |
| Наличие исправления: | Да |
| Количество уязвимостей: | 1 |
| CVE ID: | CVE-2007-1733 |
| Вектор эксплуатации: | Удаленная |
| Воздействие: | Компрометация системы |
| CWE ID: | Нет данных |
| Наличие эксплоита: | Нет данных |
| Уязвимые продукты: | NaviCOPA 2.x |
| Уязвимые версии: NaviCOPA 2.01 released 2006-10-06, возможно более ранние версии.
Описание: Уязвимость существует из-за недостаточной обработки HTTP GET запросов. Удаленный пользователь может с помощью слишком длинного HTTP GET запроса к ресурсу, чье имя начинается с cgi-bin или cgi, вызвать переполнение буфера и выполнить произвольный код на целевой системе. Пример:
GET /cgi-bin/AAAAAAAAAAAAA.... URL производителя: www.navicopa.com Решение: Установите последнюю версию (2.01 released 2007-03-23) с сайта производителя. |