Security Lab

Удаленное переполнение буфера в mnoGoSearch

Дата публикации:18.02.2004
Всего просмотров:1110
Опасность:
Средняя
Наличие исправления: Нет
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Удаленная
Воздействие: Отказ в обслуживании
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: mnoGoSearch 3.x
Уязвимые версии: mnoGoSearch 3.2.15, 3.2.14, и 3.2.13

Описание: Переполнение буфера обнаружено в mnoGoSearch. Пользователь может выполнить произвольный код на системе.

Переполнение буфера происходит когда поисковый движок возвращает чрезмерно большой проиндексированный документ.

Уязвимость расположена в UdmDocToTextBuf() функции в 'doc.c'.

URL производителя:http://www.mnogosearch.org/

Решение:Способов устранения обнаруженной уязвимости не существует в настоящее время.

Ссылки: Buffer overflow in mnoGoSearch