Anfälligkeitssuche        Suche in 219043 CVE Beschreibungen
und 99761 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.900946
Kategorie:Web application abuses
Titel:GeoServer Memory Corruption Vulnerability
Zusammenfassung:This host is installed with GeoServer and is prone to a Memory; Corruption vulnerability.
Beschreibung:Summary:
This host is installed with GeoServer and is prone to a Memory
Corruption vulnerability.

Vulnerability Insight:
An error exists when PartialBufferOutputStream2 flushes the buffer contents even
when it is handling an 'in memory buffer', which prevents the reporting of a
service exception, with unknown impact and attack vectors.

Vulnerability Impact:
Successful attacks may lead to failure to report service exception if the code
encoding the output calls flush() before having written the full contents to the output.

Affected Software/OS:
GeoServer version before 1.6.1 and 1.7.0-beta1.

Solution:
Upgrade to version 1.6.1 or 1.7.0-beta1 or later.

CVSS Score:
5.0

CVSS Vector:
AV:N/AC:L/Au:N/C:N/I:N/A:P

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2008-7227
http://osvdb.org/43266
CopyrightCopyright (C) 2009 Greenbone Networks GmbH

Dies ist nur einer von 99761 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2024 E-Soft Inc. Alle Rechte vorbehalten.