Переполнение буфера в Nobreak Technologies CrazyWWWBoard

Свойства

Дата публикации:
06.02.2001
URL адреса:
/_Services/Bugtraq_ID.asp?ID=2329

Код

CrazyWWWBoard - программа доски объявлений сети, написанная на C. Возможно вызвать отдаленное переполнение буфера из-за недостаточной проверки границ в библиотеке, которая обрабатывает multipart/form-данные объекты MIME.
Имеются другие программы CGI, использующие уязвимый qDecoder, типа CrazySearch. Они имеют строку "_parse_multipart_data" в исполняемой программе

или введите имя

CAPTCHA