Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-10405

Опубликовано: 31 авг. 2009
Источник: fstec
CVSS2: 9.3
EPSS Высокий

Описание

Программный пакет Internet Informatiom Services содержит уязвимость в модуле ftpsvc2.dll, расположенном в каталоге C:\Windows\system32\inetsrv, которая позволяет нарушителю вызвать переполнение стекового буфера в функции, которая преобразовывает путь к каталогу (отдельно обрабатывая вхождения метасимволов) в конечный вид. Эта функция вызывается из функции-обработчика команды NLIST, выдающей содержимое каталога, путь к которому ей передан. Используя имя родительского каталога (обозначается как «..») и метасимвол «*», можно добиться удвоения результирующего пути к каталогу и переполнения стекового буфера ограниченного размера (260 байт), что может привести к отказу в обслуживании либо выполнению произвольного кода

Вендор

Microsoft Corp
ICP DAS Co. Ltd.

Наименование ПО

Microsoft Internet Information Services
XP-8741-Atom

Версия ПО

5.0 (Microsoft Internet Information Services)
6.0 (Microsoft Internet Information Services)
XP-8741 (XP-8741-Atom)

Тип ПО

Прикладное ПО информационных систем
ПО программно-аппаратного средства АСУ ТП

Операционные системы и аппаратные платформы

Microsoft Corp Windows -
Microsoft Corp Windows -

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,3)

Возможные меры по устранению уязвимости

Установка обновления Microsoft Windows KB975254, доступного по адресу:
http://support.microsoft.com/kb/975254/ru

Статус уязвимости

Подтверждена в ходе исследований

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 99%
0.77219
Высокий

9.3 Critical

CVSS2

Связанные уязвимости

nvd
больше 16 лет назад

Buffer overflow in the FTP Service in Microsoft Internet Information Services (IIS) 5.0 through 6.0 allows remote authenticated users to execute arbitrary code via a crafted NLST (NAME LIST) command that uses wildcards, leading to memory corruption, aka "IIS FTP Service RCE and DoS Vulnerability."

github
почти 4 года назад

Buffer overflow in the FTP Service in Microsoft Internet Information Services (IIS) 5.0 through 6.0 allows remote authenticated users to execute arbitrary code via a crafted NLST (NAME LIST) command that uses wildcards, leading to memory corruption, aka "IIS FTP Service RCE and DoS Vulnerability."

fstec
больше 16 лет назад

Уязвимость программного пакета Internet Informatiom Services, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

EPSS

Процентиль: 99%
0.77219
Высокий

9.3 Critical

CVSS2