Novell Messenger 服务器进程内存远程信息泄露

medium Nessus 插件 ID 56812

简介

远程主机安装了受到信息泄露漏洞影响的即时消息产品。

描述

Novell Messenger 服务器(以前称为 GroupWise Messenger)的运行版本低于 2.2.1。因此,它可能受到信息泄露漏洞的影响,未经认证的远程攻击者可借此发送命令,进而强制要求 Messenger 服务器进程返回任意内存位置的内容。这些数据可能包括含有凭据的字符串,这些凭据被 Messenger 用于认证目录服务。

解决方案

升级到 Novell Messenger 2.2.1 或更高版本。

另见

https://support.microfocus.com/kb/doc.php?id=7009634

插件详情

严重性: Medium

ID: 56812

文件名: novell_messenger_memory_disclosure_remote.nbin

版本: 1.86

类型: remote

系列: Web Servers

发布时间: 2011/11/14

最近更新时间: 2024/7/17

支持的传感器: Nessus

风险信息

VPR

风险因素: Low

分数: 3.4

CVSS v2

风险因素: Medium

基本分数: 5

时间分数: 4.1

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

漏洞信息

CPE: cpe:/a:novell:groupwise_messenger

排除的 KB 项: Settings/disable_cgi_scanning

可利用: true

易利用性: Exploits are available

补丁发布日期: 2011/10/25

漏洞发布日期: 2011/10/25

参考资料信息

CVE: CVE-2011-3179

BID: 50443