Microsoft Browser Client Context Tool 三安全风险_安全漏洞聚焦_黑客防线网安服务器维护基地--Powered by WWW.RONGSEN.COM.CN

Microsoft Browser Client Context Tool 三安全风险

作者:黑客防线网安网站维护基地 来源:黑客防线网安网站维护基地 浏览次数:0

本篇关键词:安全风险
黑客防线网安网讯:发布时间:2004-12-07更新时间:2004-12-08严重程度:高威胁程度:用户敏感信息泄露错误类型:边界检查错误利用方式:客户机模式CVE(CAN) ID:CAN-2004-1133/CAN-20受影响系统 
Microsoft Browser Client Cont ...
发布时间:2004-12-07
更新时间:2004-12-08
严重程度:
威胁程度:用户敏感信息泄露
错误类型:边界检查错误
利用方式:客户机模式
CVE(CAN) ID:cgi-bin/cvename.cgi?name=CAN-2004-1133/CAN-20">CAN-2004-1133/CAN-20

受影响系统
Microsoft Browser Client Context Tool (W3Who.dll)
详细描述
Nicolas Gregoire指出微软的客户端浏览关联工具(W3Who.dll库)中几个漏洞

           这些漏洞可能被恶意用户用来进行跨站脚本攻击或使系统存在潜在的安全风险
          
           1) 在向用户显示错误信息之前提交给W3Who.dll的参数并没有被正确的检查使得它可以被用来在用户浏览时,执行任意的HTML代码和脚本代码。
              
           2) 用户浏览之前,传递给HTTP头的参数也没有进行合法性检查。
              它可以导致在用户浏览时,执行任意的HTML代码和脚本代码。

           3) 存在一个输入处理的边界检查错误,输入超常的参数可导致缓冲区溢出,成功利用可使得攻击者执行任意代码。

测试代码
1) http://[host]/scripts/w3who.dll?bogus=[code]

3) http://[host]/scripts/w3who.dll?AAAAAAAAA...[519 to 12571]....AAAAAAAAAAAAA

解决方案
删除 W3Who.dll 库

相关信息
http://secunia.com/advisories/13365/
    黑客防线网安服务器维护方案本篇连接:http://www.rongsen.com.cn/show.php?contentid-3065.html
网站维护教程更新时间:2010-09-11 00:13:46  【打印此页】  【关闭
我要申请本站N点 | 黑客防线官网 |  
专业服务器维护及网站维护手工安全搭建环境,网站安全加固服务。黑客防线网安服务器维护基地招商进行中!QQ:29769479

footer  footer  footer  footer