Pine は電子メールとニュースを扱うプログラムです。この pine は URL に含まれたメタキャラクタを適切にチェックしていないことが原因で、弱点が存在します。攻撃者はリモートからこの弱点を利用して、任意のコードを実行することが可能となります。
□ 関連情報:
FreeBSD Security Advisory FreeBSD-SA-02:05 pine port in secure URL handling ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-02:05.pine.asc
FreeBSD Security Advisory FreeBSD-SA-02:01 Directory permission vulnerability in pkg_add ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-02:01.pkg_add.asc
<その他の製品> ▼ iPlanet Web Server Enterprise Edition/Netscape Enterprise Server iPlanet Web Server Enterprise EditionとNetscape Enterprise ServerのWindows NT版に、Web Publisherを用いることで、Webサーバープロセスをクラッシュできる脆弱性が発見された。
CERT iPlanet Web Server Enterprise Edition and Netscape Enterprise Server malformed Web Publisher command causes Denial of Service http://www.kb.cert.org/vuls/id/191763