国产成人毛片毛片久久网_国产午夜激无码av毛片不_国产乱对白精彩在线播放_av资源站中文字幕_亚洲男人的天堂网站_国产成 人 综合 亚洲网_中国国产激情一区_少妇一级淫片免费放_亚洲一本大道av久在线播放_免费观看美女裸体网站

安全播報

防御吧作為15年知名老牌域名服務(wù)商,CNNIC和CANN雙認(rèn)證域名注冊商,已經(jīng)
持續(xù)為500多萬個域名提供服務(wù),包括智能DNS/自由轉(zhuǎn)移/隱私保護(hù)等服務(wù)!
CNNVD 關(guān)于GoAhead Web Server多個安全漏洞情況的通報
2019-12-07 17:14:03 【

    近日,國家信息安全漏洞庫(CNNVD)收到關(guān)于GoAhead遠(yuǎn)程代碼執(zhí)行漏洞(CNNVD-201912-058、CVE-2019-5096)和GoAhead拒絕服務(wù)漏洞(CNNVD-201912-050、CVE-2019-5097)情況的報送。成功利用漏洞的攻擊者可對目標(biāo)設(shè)備遠(yuǎn)程執(zhí)行代碼,或者造成設(shè)備拒絕服務(wù)。GoAhead Web Server v5.0.1、v4.1.1、v3.6.5等版本均受漏洞影響。目前,GoAhead官方已經(jīng)發(fā)布新版本修復(fù)了上述漏洞,請用戶請盡快升級到最新版本進(jìn)行防護(hù)。

一、漏洞介紹

      GoAhead Web Server是一個開源的嵌入式Web 服務(wù)器,在物聯(lián)網(wǎng)領(lǐng)域應(yīng)用較為廣泛,它被IBM、HP、Oracle、波音、D-Link和摩托羅拉使用。通過網(wǎng)絡(luò)搜索,可發(fā)現(xiàn)超過70萬的設(shè)備使用了GoAhead。

      GoAhead遠(yuǎn)程代碼執(zhí)行漏洞(CNNVD-201912-058、CVE-2019-5096):GoAhead Web Server 在處理 multipart/form-data 類型的 HTTP 請求時會觸發(fā)遠(yuǎn)程代碼執(zhí)行漏洞,未經(jīng)身份驗證的攻擊者所發(fā)送的惡意HTTP請求可能觸發(fā)Use-After-Free,破壞堆結(jié)構(gòu),導(dǎo)致任意命令執(zhí)行。攻擊者可以在未授權(quán)的情況下以 GET 或 POST 的形式發(fā)送數(shù)據(jù)包,并且所請求的資源不需要真實存在于目標(biāo)服務(wù)器上。

      GoAhead拒絕服務(wù)漏洞(CNNVD-201912-050、CVE-2019-5097):GoAhead Web Server在處理multi-part/form-data類型的HTTP請求時存在一個拒絕服務(wù)漏洞。未經(jīng)身份驗證的攻擊者可通過發(fā)送一個惡意HTTP請求導(dǎo)致服務(wù)器處理流程進(jìn)入死循環(huán)。攻擊者可以在未授權(quán)的情況下以 GET 或 POST 的形式發(fā)送數(shù)據(jù)包,并且所請求的資源不需要真實存在于目標(biāo)服務(wù)器上。

二、危害影響

      GoAhead遠(yuǎn)程代碼執(zhí)行漏洞(CNNVD-201912-058、CVE-2019-5096):成功利用漏洞的攻擊者可遠(yuǎn)程執(zhí)行代碼,查看設(shè)備的網(wǎng)絡(luò)狀況和文件結(jié)構(gòu),進(jìn)而獲取設(shè)備中存儲的文件,甚至完全控制遠(yuǎn)程設(shè)備。GoAhead Web Server v5.0.1、v4.1.1、v3.6.5等版本均受漏洞影響。

      GoAhead拒絕服務(wù)漏洞(CNNVD-201912-050、CVE-2019-5097):成功利用漏洞的攻擊者,可以造成設(shè)備拒絕服務(wù)。GoAhead Web Server v5.0.1、v4.1.1、v3.6.5等版本均受漏洞影響。

三、修復(fù)建議

      目前,GoAhead官方已經(jīng)發(fā)布新版本修復(fù)了漏洞,請用戶請盡快升級到最新版本進(jìn)行防護(hù)。更新鏈接如下:

      https://www.embedthis.com/goahead/download.html

      本通報由CNNVD技術(shù)支撐單位——深信服科技股份有限公司、北京長亭科技有限公司提供支持。

      CNNVD將繼續(xù)跟蹤上述漏洞的相關(guān)情況,及時發(fā)布相關(guān)信息。如有需要,可與CNNVD聯(lián)系。

      聯(lián)系方式: cnnvd@itsec.gov.cn


】【打印關(guān)閉】 【返回頂部
分享到QQ空間
分享到: 
上一篇CNNVD 關(guān)于微軟多個安全漏洞的通.. 下一篇CNNVD 關(guān)于Adobe多個安全漏洞的通..

立足首都,輻射全球,防御吧專注云防御及云計算服務(wù)15年!

聯(lián)系我們

服務(wù)熱線:13051179500 18910191973
企業(yè)QQ:1245940436
技術(shù)支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解決防御與加速) 版權(quán)所有 增值許可:京B2-20140042號
售前咨詢
公司總機:18910191973
24小時電話:010-56159998
投訴電話:18910191973
值班售后/技術(shù)支持
售后服務(wù)/財務(wù)
備案專員
緊急電話:18610088800