Cisco IOS 软件过长 GET 请求在 HTTP 服务器中造成缓冲区溢出

high Nessus 插件 ID 17787

简介

远程设备缺少供应商提供的安全修补程序。

描述

Cisco IOS HTTP 服务器允许包含 2 GB 数据的畸形 HTTP 请求。这可能造成路由器因缓冲区溢出情况而重新加载。它可被用来在路由器上执行任意代码。

请注意,必须启用 HTTP 服务器才能利用此缺陷。

解决方案

应用 Cisco 安全公告 cisc-sn-20030730-ios-2gb-get 中提及的相关修补程序。

另见

http://www.nessus.org/u?20f0415e

插件详情

严重性: High

ID: 17787

文件名: cisco-sn-20030730-ios-2gb-get.nasl

版本: 1.9

类型: local

系列: CISCO

发布时间: 2012/1/10

最近更新时间: 2018/8/9

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 6.6

CVSS v2

风险因素: High

基本分数: 7.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

漏洞信息

CPE: cpe:/o:cisco:ios

必需的 KB 项: Host/Cisco/IOS/Version

补丁发布日期: 2003/7/30

漏洞发布日期: 2003/7/31

参考资料信息

CVE: CVE-2003-0647

CISCO-BUG-ID: CSCeb50339