4D WebStar Tomcat插件远程溢出漏洞

情报来源:CNNVD

发布时间:2005-05-06

基本信息
  • 漏洞ID:1108756
  • 漏洞类型:缓冲区溢出
  • 发布日期:2005-05-06
  • 更新时间:2009-07-12
  • CVE编号: CVE-2005-1507
  • CNNVD-ID:CNNVD-200505-967
  • 漏洞平台:OSX
  • CVSS评分:5.0
漏洞来源

<a href="https://www.exploit-db.com/exploits/25626" target="_blank">https://www.exploit-db.com/exploits/25626</a><br/> <a href="https://www.securityfocus.com/bid/13538" target="_blank">https://www.securityfocus.com/bid/13538</a><br/> <a href="http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200505-967" target="_blank">http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200505-967</a><br/>

漏洞详情

4DWebSTAR是一款提供WEB、FTP和MAIL服务的MacOSX平台产品。4dWebSTAR5.x版本默认捆绑并启用的的WebServerTomcat插件中存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞执行拒绝服务攻击。攻击者可以利用这个漏洞导致拒绝服务,但由于4dWebSTAR会在服务进程崩溃后重启进程,因此攻击者必须大约每半秒发送一次恶意报文才能形成有效的拒绝服务。理论上也可利用这个溢出漏洞远程执行代码,但攻击可能性很小。

参考资料


来源:XF
名称:4d-webstar-plugin-bo(20478)
链接:http://xforce.iss.net/xforce/xfdb/20478
来源:BID
名称:13538
链接:http://www.securityfocus.com/bid/13538
来源:OSVDB
名称:16154
链接:http://www.osvdb.org/16154
来源:SECUNIA
名称:15278
链接:http://secunia.com/advisories/15278
来源:BUGTRAQ
名称:200505064dWebSTAR5.xWebServerMacOSXBufferOverflow
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=111541709402784&w=2