Удаленное переполнение буфера в mnoGoSearch

Дата публикации:
18.02.2004
Всего просмотров:
829
Опасность:
Средняя
Наличие исправления:
Нет
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Удаленная
Воздействие:
Отказ в обслуживании
Компрометация системы
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
mnoGoSearch 3.x
Уязвимые версии: mnoGoSearch 3.2.15, 3.2.14, и 3.2.13

Описание: Переполнение буфера обнаружено в mnoGoSearch. Пользователь может выполнить произвольный код на системе.

Переполнение буфера происходит когда поисковый движок возвращает чрезмерно большой проиндексированный документ.

Уязвимость расположена в UdmDocToTextBuf() функции в 'doc.c'.

URL производителя:http://www.mnogosearch.org/

Решение:Способов устранения обнаруженной уязвимости не существует в настоящее время.

Ссылки: Buffer overflow in mnoGoSearch

или введите имя

CAPTCHA