Длинный Get запрос приводит к переполнению буфера в WN Server

Дата публикации:
02.10.2002
Всего просмотров:
841
Опасность:
Наличие исправления:
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Описание: WN Server(http://hopf.math.nwu.edu/) – бесплатный Web сервер с открытым исходным кодом для UNIX систем. Чрезмерно длинный GET запрос приведет к переполнению буфера, с возможностью выполнения произвольного кода с привилегиями процесса WN Server. Пример:
$ (perl -e 'print "GET /" . "a"x1600';cat)|nc localhost 80
Уязвимость обнаружена в WN Server version 1.18.2-2.0.0

Ссылки: Buffer Overflow in WN Server
или введите имя

CAPTCHA