受影响系统:
Cisco User-Changeable Password < 4.2
不受影响系统:
Cisco User-Changeable Password 4.2
描述:
UCP应用允许终端用户使用基于Web的工具更改Cisco Secure Access Control Server(ACS)的口令。
/securecgi-bin/CSUserCGI.exe CGI存在多个缓冲区溢出和跨站脚本漏洞,远程攻击者可能利用此漏洞控制服务器。
CSuserCGI.exe的main()函数将使用strcmp()传送给程序的第一个命令行参数与所支持的参数列表做比较,如Logout、Main、ChangePass等。对于大多数参数,函数只是解析参数并以类似于Action=%s&Username=%s&OldPass=%s&NetPass=%s格式串的形式传送给wsprintf()调用。这些调用的目标缓冲区位于位于应用的.data段。
如果是Logout参数的情况,main()会传送第二个参数,通常其形式为1234.xyzab.c.username.,以及栈上的char[]缓冲区。main()将这些内容传送给一个函数,该函数使用strtok获得字符串直到第一个“.”字符,然后字符串被拷贝到了96字节大小的char[]缓冲区。如果第一个句号字符前的字符串超过了这个长度,就会覆盖缓冲区和返回地址。
此外如果向CSUserCGI.exe提交了恶意URL请求的话,还可以执行跨站脚本攻击。
厂商补丁:
Cisco已经为此发布了一个安全公告(cisco-sa-20080312-ucp)以及相应补丁:
cisco-sa-20080312-ucp:Cisco Secure Access Control Server for Windows User-Changeable Password Vulnerabilities
链接:http://www.cisco.com/warp/public/707/cisco-sa-20080312-ucp.shtml
相关专题
- Cisco IOS技术手册 (3013篇文章)
- Cisco路由器配置手册 (4771篇文章)
- Cisco交换机专题 (4273篇文章)
- 思科交换机配置 (4273篇文章)
- 脚本攻击和防范 (2378篇文章)
- Cisco防火墙专题 (4634篇文章)
- Cisco认证体系专题 (3157篇文章)
- Cisco密码恢复专题 (3123篇文章)
- 漏洞专区 (1776篇文章)
- 思科 (2905篇文章)
- “机器狗”作者浮出水面 藐视法律出售病毒 (58次浏览)
- 07年中国电脑病毒疫情及互联网安全报告 (46次浏览)
- 黑客炫耀“免杀”技术 专家称已有破解方法 (42次浏览)
- 互联网惊现“傻瓜型”病毒开发工具 (35次浏览)
- 冒牌微软升级中心通知用户赶紧升级 (28次浏览)
- 蠕虫传递爱的信息,垃圾邮件风暴将至 (25次浏览)
- “QQ盗号木马”偷Q币 “窃听木马”窥隐私 (24次浏览)
- 蠕虫太疯狂,Windows自动升级遭禁用 (24次浏览)
- 警告:发现恶意木马程序将导致无法使用IE (23次浏览)
- 小心!新攻击代码能让XP、Vista系统崩溃 (21次浏览)



