漏洞信息详情

Finjan SurfinGate FHTTP重启命令执行漏洞

  • CNNVD编号:CNNVD-200412-960
  • 危害等级: 高危
  • CVE编号: CVE-2004-2107
  • 漏洞类型: 访问验证错误
  • 发布时间: 2004-01-23
  • 威胁类型: 远程
  • 更新时间: 2005-10-20
  • 厂        商: finjan_software
  • 漏洞来源: David Byrne※ david...

漏洞简介

Finjan SurfinGate提供对WEB通信的恶意代码扫描,主要对active内容进行基于行为的过滤。 Finjan SurfinGate不正确处理特殊构建的请求,远程攻击者可以利用这个漏洞重启服务,可造成拒绝服务。 SurfinGate扫描服务器接收命令是通过监听控制端口(默认TCP/3141),并使用FHTTP协议进行控制,但这些命令没有进行任何验证并可以来自任何地方,包括本地的HTTP代理,因此允许任意用户通过代理服务器发送服务命令。 请求的\'\'finjan-parameter-type\'\'参数就是控制命令,提交restart数据可导致服务重新启动,产生拒绝服务。另外提交getlastmsg命令可查看日志信息等。

漏洞公告

厂商补丁: Finjan Software --------------- 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.finjan.com/products/surfingate.cfm

参考网址

来源: BID 名称: 9478 链接:http://www.securityfocus.com/bid/9478 来源: SECUNIA 名称: 10714 链接:http://secunia.com/advisories/10714 来源: BUGTRAQ 名称: 20040126 RE: Finjan SurfinGate Vulnerability 链接:http://marc.theaimsgroup.com/?l=bugtraq&m=107522480913629&w=2 来源: BUGTRAQ 名称: 20040123 Finjan SurfinGate Vulnerability 链接:http://marc.theaimsgroup.com/?l=bugtraq&m=107487999406339&w=2 来源: FULLDISC 名称: 20040123 Finjan SurfinGate Vulnerability 链接:http://archives.neohapsis.com/archives/fulldisclosure/2004-01/0929.html 来源: XF 名称: finjan-surfingate-execute-commands(14934) 链接:http://xforce.iss.net/xforce/xfdb/14934 来源:NSFOCUS 名称:5966 链接:http://www.nsfocus.net/vulndb/5966

补丁

    暂无

漏洞信息快速查询

相关漏洞

更多