MS09-053:Microsoft IIS FTPd NLST 命令远程缓冲区溢出 (975191)(无凭据检查)

critical Nessus 插件 ID 40825

简介

The remote anonymous FTP server seems vulnerable to an arbitrary code execution attack.

描述

远程 FTP 服务器允许匿名用户在一个或多个位置创建目录。

此服务器的远程版本易受到 NLST 命令中缓冲区溢出攻击的影响,如果结合创建任意目录的能力,可允许攻击者以 SYSTEM 权限在远程 Windows 主机上执行任意命令。

解决方案

Microsoft has released a set of patches for IIS 5.0, 5.1, 6.0, and 7.0.

另见

https://www.nessus.org/u?ce9a6597

http://securityvulns.com/files/iiz5.pl

https://www.nessus.org/u?0fea77dc

插件详情

严重性: Critical

ID: 40825

文件名: iis5_ftp_overflow.nasl

版本: 1.29

类型: remote

系列: FTP

发布时间: 2009/10/13

最近更新时间: 2020/8/5

支持的传感器: Nessus

风险信息

VPR

风险因素: High

分数: 7.4

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 8.3

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2009-3023

漏洞信息

CPE: cpe:/a:microsoft:iis

必需的 KB 项: ftp/tested_writeable_dir

可利用: true

易利用性: Exploits are available

补丁发布日期: 2009/10/13

漏洞发布日期: 2009/9/1

可利用的方式

CANVAS (CANVAS)

Core Impact

Metasploit (MS09-053 Microsoft IIS FTP Server NLST Response Overflow)

参考资料信息

CVE: CVE-2009-3023

BID: 36189

CWE: 119

CERT: 276653

IAVB: 2009-B-0052-S

MSFT: MS09-053

MSKB: 975191, 975254