涉及程序: Webster HTTP Server 描述: Webster HTTP Server 缓冲溢出/目录遍历/跨站脚本执行缺陷 详细: Webster HTTP Server 是用MFC由C++编写的HTTP/1.0服务程序,运行在所有Windows系统平台上。 Webster 日前被发现存在三个安全缺陷。这三个安全缺陷都是由于处理程序无法正确处理恶意HTTP请求引起的。 I. 缓冲溢出缺陷 由于设计上的原因,Webster对用户递交的URL请求缺乏边界检查。如果攻击者提交的URL请求达到或超过275个字符时,堆栈返回地址将会被覆盖,精心构建并提交的数据可能以web进程权限在目标系统上执行任意指令。 II. 目录遍历缺陷 由于 Webster 不能正确过滤URL路径中包含的\`../\`字符,当攻击者在提交的URL请求路径中添加多个\`../\`字符时,便可绕过 web root 路径限制,以Web进程权限非法窃取系统敏感信息(如SAM文件信息)。 III. 跨站脚本执行缺陷 由于 Webster 不能正确过滤URL路径中包含的HTML标记,攻击者可以构建包含恶意脚本代码链接的页面或邮件,当用户被引诱点击了此链接后,恶意脚本代码将会绕过安全域的限制,在受害者浏览器中运行。 攻击方法: I. 缓冲溢出缺陷 http://www.techie.hopto.org/exploits/webster.txt II. 目录遍历缺陷 http://www.techie.hopto.org/exploits/webster2.txt III. 跨站脚本执行缺陷 http://websterhost.edu// 解决方案: 目前厂商还没有提供补丁或者升级程序,建议用户随时关注厂商站点: http://www.netdave.com/webster/webster.htm