Дата публикации: | 21.12.2001 |
Дата изменения: | 17.10.2006 |
Всего просмотров: | 902 |
Опасность: | |
Наличие исправления: | |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | |
Воздействие: | |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | |
Описание: | Mod_bf - apache модуль, который позволяет выполнение сценариев, написанных в языке программирования Brainf*ck. Brainf*ck - язык, состоящий только из восьми команд.
Интерпретатор Mod_bf не проверяет границы на массиве, выделенном для сценария Brainf*ck. В результате, злонамеренно построенные сценарии могут переполнять выделенную память, читая или изменяя произвольные местоположения в памяти с возможностью выполнить произвольный код с правами процесса Apache. Уязвимость найдена в Markus Kliegl mod_bf 0.2. |