| Дата публикации: | 10.12.2004 |
| Всего просмотров: | 1322 |
| Опасность: | Высокая |
| Наличие исправления: | |
| Количество уязвимостей: | 1 |
| CVE ID: | Нет данных |
| Вектор эксплуатации: | |
| Воздействие: | |
| CWE ID: | Нет данных |
| Наличие эксплоита: | Нет данных |
| Уязвимые продукты: | |
| Уязвимые версии: MaxDB WebTools 7.5.00.18 и более ранние версии
Описание: Удаленный атакующий может вызвать переполнение стека в компоненте WebDav и выполнить произвольный код с привилегиями системы. Удаленный атакующий может подключиться к службе 'wahttp' и вызвать отказ в обслуживании. Пример:
$ telnet localhost 9999 URL производителя: www.mysql.com/products/maxdb Решение: Установите обновление от производителя |
|
| Ссылки: | MaxDB WebTools WebDav Stack Overflow Lets Remote Users Execute Arbitrary Code With Root Privileges |