製品・ソフトウェアに関する情報
ASG におけるサービス運用妨害 (DoS) の脆弱性
Title ASG におけるサービス運用妨害 (DoS) の脆弱性
Summary

Astaro Security Gateway (ASG) には、サービス運用妨害状態 (DoS) となる脆弱性が存在します。

Possible impacts 第三者により、以下を介して、サービス運用妨害状態 (DoS) にされる可能性があります。 (1) スキャン中に SMTP Proxy を停止させる特定の電子メール (2) ウィルススキャンされた Web ページを含む HTTP レスポンス中に HTTP プロキシを停止またはスローダウンさせる特定の HTTP トラフィック (3) ストリームセッション中の切断
Solution

ベンダ情報および参考情報を参照して適切な対策を実施してください。

Publication Date June 18, 2007, midnight
Registration Date June 26, 2012, 3:46 p.m.
Last Update June 26, 2012, 3:46 p.m.
CVSS2.0 : 危険
Score 7.8
Vector AV:N/AC:L/Au:N/C:N/I:N/A:C
Affected System
Astaro
Astaro Security Gateway 7.005 未満
CVE (情報セキュリティ 共通脆弱性識別子)
ベンダー情報
Change Log
No Changed Details Date of change
0 [2012年06月26日]
  掲載
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2007-3253
Summary

Multiple unspecified vulnerabilities in Astaro Security Gateway (ASG) before 7.005 allow remote attackers to cause a denial of service via (1) certain email, which stops the SMTP Proxy during scanning; (2) certain HTTP traffic, which stops or slows down the HTTP proxy during HTTP responses containing virus scanned web pages; and (3) a disconnection during a streaming session.

Publication Date June 18, 2007, 7:30 p.m.
Registration Date Jan. 29, 2021, 2:14 p.m.
Last Update July 29, 2017, 10:32 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:h:astaro:security_gateway:7.0:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List