UMN Gopher 多个缓冲区溢出漏洞 CVE-2005-2772 CNNVD-200509-004

7.5 AV AC AU C I A
发布: 2005-09-02
修订: 2017-07-11

Gopher是美国Minnesota大学所开发的一种协议。Gopher服务器提供有序的目录和文件浏览。在WWW服务日渐为人们熟悉的今天,Ghopher服务已经慢慢被放弃。 gopher客户端3.0.9版本存在多个堆栈缓存益处。该漏洞允许远程恶意服务器通过(1)长的\"+VIEWS:\"回复(没有在VlfromLine功能中得到正确处理)执行任意代码;(2)从web链接中启动第三方程序如web浏览器时的特定参数(没有在FLOgetargv功能中得到正确处理)。

0%
当前有3条漏洞利用/PoC
当前有1条受影响产品信息