Board logo

标题: Intermate WinIPDS目录遍历和拒绝服务 [打印本页]

作者: pioneer     时间: 2008-2-18 09:06    标题: Intermate WinIPDS目录遍历和拒绝服务

来源

secunia.com

软件名

Intermate WinIPDS 3.x

描述

这可恶意泄漏敏感信息或导致拒绝服务

1)ipdsserver.exe服务中的错误可通过发送特定的包到缺省端口5001/TCP导致服务消耗大量cpu资源
成功执行需要IPDS服务配置中的"Output Driver"被激活

2)当处理缺省端口8181/TCP中的HTTP请求时,ipdsserver.exe服务中的错误可通过目录遍历攻击导致显示任意文件
该漏洞在V3.3中已经确认(修订版 G52-33-021)

解决方案

限制对服务的网络访问




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn