Security Lab

Длинный Get запрос приводит к переполнению буфера в WN Server

Дата публикации:02.10.2002
Всего просмотров:1160
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: WN Server(http://hopf.math.nwu.edu/) – бесплатный Web сервер с открытым исходным кодом для UNIX систем. Чрезмерно длинный GET запрос приведет к переполнению буфера, с возможностью выполнения произвольного кода с привилегиями процесса WN Server. Пример:
$ (perl -e 'print "GET /" . "a"x1600';cat)|nc localhost 80
Уязвимость обнаружена в WN Server version 1.18.2-2.0.0
Ссылки: Buffer Overflow in WN Server