Ipswitch WhatsUp Gold's Web Server にバッファオーバーフローの脆弱性

原題:Ipswitch WhatsUp Gold's Web Server Buffer Overflow Vulnerability

■危険度・緊急度

☆☆☆☆・
高度に重大

インパク

リモートからのシステムアクセス

■概要

"_maincfgret.cgi"スクリプトの境界エラーによって発生する。
HTTP POSTリクエストに「instancename」パラメーターに対する長い値を送信することで実行できる。

■影響のあるプラットフォーム・アプリケーション

Ipswitch WhatsUp Gold 8.03以前

■対処

8.03 hotfix 1でフィックスされているのでバージョンアップする。

■情報元・関連情報

Secunia - Historic Advisories