标题:
Autodesk Backburner Manager Server执行未授权的命令
[打印本页]
作者:
pioneer
时间:
2007-9-15 17:46
标题:
Autodesk Backburner Manager Server执行未授权的命令
来源
secunia.com
软件名
Autodesk Backburner 3.xs
描述
这可被恶意危害有漏洞的系统Backburner Manager Server的服务在远端发送的job上没有鉴定命令,例如可在厂商服务器上通过发送一个特定包的序列号到缺省端口3234/TCP或使用cmdjob utility来执行任意命令version 3.0.2中已经确认,其它版本可能也受到影响
解决方案
厂商推荐限制网络访问受影响的系统
欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/)
bbs.micropoint.com.cn