漏洞信息详情

Blue Coat Systems WinProxy Host头部请求字段远程溢出漏洞

  • CNNVD编号:CNNVD-200512-996
  • 危害等级: 高危
  • CVE编号: CVE-2005-4085
  • 漏洞类型: 缓冲区溢出
  • 发布时间: 2005-12-31
  • 威胁类型: 远程
  • 更新时间: 2006-06-05
  • 厂        商: bluecoat
  • 漏洞来源: FistFuXXer

漏洞简介

BlueCoat WinProxy是适用于中小业务的Internet共享代理服务器。

WinProxy中对请求头部字段的处理存在远程溢出漏洞,远程攻击者可能利用此漏洞在服务器上执行任意指令。攻击者可以通过向Web代理服务发送超长的Host:字符串来触发这个漏洞,覆盖帧的SEH处理器控制EIP。成功利用这个漏洞的攻击者可以远程执行任意代码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://download.winproxy.com/downloads/WinProxy.exe

参考网址

来源: BID

名称: 16147

链接:http://www.securityfocus.com/bid/16147

来源: IDEFENSE

名称: 20060105 Blue Coat Systems WinProxy Host Header Stack Overflow Vulnerability

链接:http://www.idefense.com/intelligence/vulnerabilities/display.php?id=364

来源: VUPEN

名称: ADV-2006-0622

链接:http://www.frsirt.com/english/advisories/2006/0622

来源: VUPEN

名称: ADV-2006-0065

链接:http://www.frsirt.com/english/advisories/2006/0065

来源: www.bluecoat.com

链接:http://www.bluecoat.com/support/knowledge/advisory_host_header_stack_overflow.html

来源: SECTRACK

名称: 1015441

链接:http://securitytracker.com/id?1015441

来源: SECUNIA

名称: 18909

链接:http://secunia.com/advisories/18909

来源: SECUNIA

名称: 18288

链接:http://secunia.com/advisories/18288 来源:NSFOCUS 名称:8381 链接:http://www.nsfocus.net/vulndb/8381

补丁

    暂无

漏洞信息快速查询

相关漏洞

更多