WildTangent WebDriver远程文件名缓冲区溢出漏洞 CVE-2004-2034 CNNVD-200401-064

7.5 AV AC AU C I A
发布: 2004-01-29
修订: 2017-07-11

WildTangent WebDriver可提供Internet上高质量交互媒体技术。 WildTangent WebDriver对文件名参数缺少充分缓冲区边界检查,远程攻击者可以利用这个漏洞以进程权限在系统上执行任意指令。 问题存在于WildTangent WebDriver的WTHoster和WebDriver模块中,这些模块可通过任意方法接收文件名作为参数,在把这个文件作为绝对路径处理时,会拼接预定义目录路径和文件名作为参数并没有任何检查提供给strcat()函数,这可导致发生缓冲区溢出,精心构建提交数据可能以进程权限在系统上执行任意指令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息