Дата публикации: | 02.10.2002 |
Всего просмотров: | 1172 |
Опасность: | |
Наличие исправления: | |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | |
Воздействие: | |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | |
Описание: | WN Server(http://hopf.math.nwu.edu/) – бесплатный Web сервер с открытым исходным кодом для UNIX систем. Чрезмерно длинный GET запрос приведет к переполнению буфера, с возможностью выполнения произвольного кода с привилегиями процесса WN Server. Пример:
$ (perl -e 'print "GET /" . "a"x1600';cat)|nc localhost 80Уязвимость обнаружена в WN Server version 1.18.2-2.0.0 |
Ссылки: | Buffer Overflow in WN Server |