|
------------------------------------------------------------------------------ 名 称:Watchfire AppScan QA HTTP Response Handling Remote Buffer Overflow Exploit 漏洞资料:http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2005-4270 危险程度:高危 影响范围: Watchfire AppScan QA v5.0.134 Watchfire AppScan QA v5.0.609 Subscription 7 解决办法:升级到Subscription 8 相关介绍:Watchfire AppScan 是一款应用程序安全检查工具。Watchfire AppScan QA 处理畸形HTTP应答存在问题,远程攻击者可以利用漏洞进行缓冲区溢出攻击,可能以进程权限执行任意指令。如果服务器畸形的HTTP 401 应答,供应用程序AppScan QA 检测,可导致发生缓冲区溢出,精心构建HTTP 401 应答数据可导致以应用程序进程权限执行任意指令。
------------------------------------------------------------------------------
|