mod_gzip Debug Mode mod_gzip_printf 远程格式字符串

medium Nessus 插件 ID 11686

语言:

简介

远程 Web 服务容易受到格式字符串攻击。

描述

远程主机正在使用编译的调试符号运行 mod_gzip。调试代码包含一个可被攻击者用来获取此主机上的 shell 的漏洞。

解决方案

如果不使用此模块,请将其完全禁用,或在不使用调试符号的情况下对其进行重新编译。

另见

https://seclists.org/bugtraq/2003/Jun/24

插件详情

严重性: Medium

ID: 11686

文件名: mod_gzip_format_string.nasl

版本: 1.21

类型: remote

系列: Web Servers

发布时间: 2003/6/2

最近更新时间: 2018/11/15

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.5

CVSS v2

风险因素: Medium

基本分数: 5.1

矢量: CVSS2#AV:N/AC:H/Au:N/C:P/I:P/A:P

漏洞信息

漏洞发布日期: 2003/6/1

参考资料信息

CVE: CVE-2003-0843