漏洞信息详情
Alcatel-Lucent OmniPCX Enterprise未明CGI程序多个栈缓冲区溢出漏洞
漏洞简介
Alcatel-Lucent OmniPCX Enterprise是企业级的集成通讯解决方案。
Alcatel-Lucent OmniPCX Enterprise R9.0 H1.301.50之前版本中的Communication Server (CS)的嵌入式web服务器中的Unified Maintenance Tool web界面中的未明CGI程序中存在多个基于栈的缓冲区溢出漏洞。此漏洞源于在解析HTTP请求时Unified Maintenance Tool界面中的错误,可通过特制请求加以利用,成功利用可导致以mtcl用户权限执行任意代码。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.alcatel-lucent.com/wps/DocumentStreamerServlet?LMSG_CABINET=Corporate&LMSG_CONTENT_FILE=Support/Security/2011001.pdf
参考网址
来源: VUPEN
名称: ADV-2011-0549
链接:http://www.vupen.com/english/advisories/2011/0549
来源: BID
名称: 46640
链接:http://www.securityfocus.com/bid/46640
来源: www.alcatel-lucent.com
链接:http://www.alcatel-lucent.com/wps/DocumentStreamerServlet?LMSG_CABINET=Corporate&LMSG_CONTENT_FILE=Support/Security/2011001.pdf
来源: SECUNIA
名称: 43588
链接:http://secunia.com/advisories/43588
来源: IDEFENSE
名称: 20110301 Alcatel-Lucent OmniPCX Enterprise CS CGI Cookie Buffer Overflow Vulnerability
链接:http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=896
受影响实体
- Alcatel-Lucent Omnipcx:5.0:Enterprise<!--2000-1-1-->
- Alcatel-Lucent Omnipcx:8.0:Enterprise<!--2000-1-1-->
- Alcatel-Lucent Omnipcx:6.2:Enterprise<!--2000-1-1-->
- Alcatel-Lucent Omnipcx:9.0:Enterprise<!--2000-1-1-->
- Alcatel-Lucent Omnipcx:7.1:Enterprise<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...