BUGTRAQ ID: 28188
CNCAN ID:CNCAN-2008031104
ASG-Sentry是一款网关管理软件。
ASG-Sentry存在多个安全问题,远程攻击者可以利用漏洞进行拒绝服务和任意代码执行攻击。
- fcheck.exe CGI -b选项处理存在问题,可导致任意文件删除。
- FxAgent进程处理包含超长community字段的SNMP请求时存在堆溢出问题。
- FxIAList不正确验证"exit"命令,任何用户可执行此命令使服务退出。
- FxIAList拷贝数据到缓冲区时存在缓冲区溢出。
ASG-Sentry 7.0
目前没有解决方案提供:
<a href=http://www.asg-sentry.com target=_blank>http://www.asg-sentry.com</a>
暂无评论