Open On-Chip Debugger(OpenOCD)是一款开源的提供从GDB到基于ARM和MIPS内核的处理器的JTAG/SWD访问。 OpenOCD 0.10.0版本中存在安全漏洞,该漏洞源于程序没有阻止使用HTTP POST请求向127.0.0.1:4444发送数据。远程攻击者可借助特制的网站利用该漏洞执行任意命令。
Open On-Chip Debugger(OpenOCD)是一款开源的提供从GDB到基于ARM和MIPS内核的处理器的JTAG/SWD访问。 OpenOCD 0.10.0版本中存在安全漏洞,该漏洞源于程序没有阻止使用HTTP POST请求向127.0.0.1:4444发送数据。远程攻击者可借助特制的网站利用该漏洞执行任意命令。