WebBBS Web Server缓冲溢出漏洞发布时间:2000-09-15 更新时间:2000-09-15 严重程度:高 威胁程度:普通用户访问权限 错误类型:输入验证错误 利用方式:服务器模式 受影响系统 International TeleCommunications WebBBS 1.1.5详细描述 在International TeleCommunications WebBBS 1.1.5中存在一个缓冲溢出,通过请求一长文件名,或者一个超长的GET请求给WEB服务器,这个请求就会导致服务停止响应,并允许攻击者执行任意代码。 测试代码 尚无 解决方案 International TeleCommunications 已经推出了WEBBBS1.17版本。 相关信息 |