Security Lab

Удаленное выполнение произвольного кода в 'WsMp3 web_server'

Дата публикации:26.05.2003
Всего просмотров:985
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: Переполнение буфера обнаружено в 'WsMp3 web_server'. Удаленный пользователь может выполнить произвольный код на сервере.

Сообщается, что 'req_descriptor.c' содержит переполнение буфера в функции parse_request(), из-за неправильного вызова функции strncpy(). Согласно сообщению, удаленный пользователь может выполнить произвольный код на целевом сервере.

Уязвимость обнаружена в WsMp3 web_server 0.0.10

Ссылки: Remote Heap Corruption Overflow vulnerability in WsMp3d