多个Perl System函数调用实现缓冲区溢出漏洞 CVE-2004-2022 CNNVD-200412-785

2.1 AV AC AU C I A
发布: 2004-12-31
修订: 2017-07-11

Perl是流行的跨平台编程语言。 ActiveState Perl和Perl for cygwin在传递数据给Perl system()函数调用时缺少正确边界缓冲区检查,远程攻击者可以利用这个漏洞以调用应用程序进程在系统上执行任意指令。 提交超长数据作为system()函数参数,会导致发生缓冲区溢出,精心构建提交数据可能以调用应用程序进程在系统上执行任意指令。

0%
当前有2条漏洞利用/PoC
当前有8条受影响产品信息