iPlanet Web Server 緩沖區(qū)溢出漏洞
發(fā)表時間:2024-01-02 來源:明輝站整理相關軟件相關文章人氣:
[摘要]涉及程序: iPlanet 描述: iPlanet Web Server 緩沖區(qū)溢出漏洞 詳細: iPlanet Web Server 4.x存在一個緩沖區(qū)溢出漏洞。該漏洞允許惡意的用戶遠程執(zhí)行任意代碼或產(chǎn)生拒絕服務攻擊。通過發(fā)送一個長度大約為 198-240 字符并以.shtml 作后綴的HTT...
涉及程序:
iPlanet
描述:
iPlanet Web Server 緩沖區(qū)溢出漏洞
詳細:
iPlanet Web Server 4.x存在一個緩沖區(qū)溢出漏洞。該漏洞允許惡意的用戶遠程執(zhí)行任意代碼或產(chǎn)生拒絕服務攻擊。
通過發(fā)送一個長度大約為 198-240 字符并以.shtml 作后綴的HTTP請求,將產(chǎn)生緩沖區(qū)溢出。
該漏洞只有在服務器端打開'parsing' 選項時才被利用。成功地利用這個漏洞惡意的攻擊者可以完全控制目標主機。
受影響的系統(tǒng):
Sun Solaris 8.0
Microsoft Windows NT 4.0
Linux kernel 2.3