HTTP 方法远程格式字符串

critical Nessus 插件 ID 11801

语言:

简介

可以通过 Web 服务器在远程主机上执行代码。

描述

远程 Web 服务器似乎容易遭受针对方法名称的格式字符串攻击。攻击者可能会利用此缺陷导致主机崩溃或在此主机上执行任意代码。

解决方案

升级软件,或联系供应商并通知其此漏洞。

插件详情

严重性: Critical

ID: 11801

文件名: http_method_format_string.nasl

版本: Revision: 1.19

类型: remote

系列: Web Servers

发布时间: 2003/7/23

最近更新时间: 2014/5/26

配置: 启用偏执模式

支持的传感器: Nessus

风险信息

CVSS v2

风险因素: Critical

基本分数: 10

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

必需的 KB 项: Settings/ParanoidReport