xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

CamShot远程缓冲溢出漏洞


发布时间:2000-05-18
更新时间:2000-05-18
严重程度:
威胁程度:远程拒绝服务
错误类型:输入验证错误
利用方式:服务器模式

受影响系统
BroadGun Software CamShot WebCam 2.6Trial Version
- Microsoft Windows 98
- Microsoft Windows 95
- Microsoft Windows NT 4.0SP6
+ Microsoft Windows NT 4.0
- Microsoft Windows NT 4.0SP5
+ Microsoft Windows NT 4.0
- Microsoft Windows NT 4.0SP4
+ Microsoft Windows NT 4.0
- Microsoft Windows NT 4.0SP3
+ Microsoft Windows NT 4.0
- Microsoft Windows NT 4.0SP2
+ Microsoft Windows NT 4.0
- Microsoft Windows NT 4.0SP1
+ Microsoft Windows NT 4.0
- Microsoft Windows NT 4.0
- Microsoft Windows NT 2000
详细描述
Canshot是一个Windows 95/98/2000/NT的WEB服务程序,能包WEB页面包含又数码
相机捕获的时间戳图象,这个图象可以通过WEB服务程序在任何地方查看。camshot
使用Video for windows兼容VIDEO设备。部分版本在用户认证密码时提供超长
的字符就可以导致远程缓冲溢出。

测试代码
GET / HTTP/1.1<enter>
Authorization: Basic ["a"x325]<enter><enter>

解决方案
尚无

相关信息