Security Lab

Переполнение буфера в mnoGoSearch

Дата публикации:15.05.2002
Всего просмотров:1683
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: mnoGoSearch - SQL основанный поисковый сервер.

При представлении длинной строки к сценарию search.cgi (http://127.0.0.1/cgi-bin/search.cgi?q=query), произойдет переполнение буфера. Уязвимость может использоваться для выполнения произвольного кода на уязвимой системе.

Уязвимость обнаружена в mnoGoSearch mnoGoSearch 3.1.19

Ссылки: Bug in mnogosearch-3.1.19