Board logo

标题: Autodesk Backburner Manager Server执行未授权的命令 [打印本页]

作者: pioneer     时间: 2007-9-15 17:46    标题: Autodesk Backburner Manager Server执行未授权的命令

来源

secunia.com

软件名

Autodesk Backburner 3.xs

描述

这可被恶意危害有漏洞的系统Backburner Manager Server的服务在远端发送的job上没有鉴定命令,例如可在厂商服务器上通过发送一个特定包的序列号到缺省端口3234/TCP或使用cmdjob utility来执行任意命令version 3.0.2中已经确认,其它版本可能也受到影响

解决方案

厂商推荐限制网络访问受影响的系统




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn