Gopher是美国Minnesota大学所开发的一种协议。Gopher服务器提供有序的目录和文件浏览。在WWW服务日渐为人们熟悉的今天,Ghopher服务已经慢慢被放弃。 gopher客户端3.0.9版本存在多个堆栈缓存益处。该漏洞允许远程恶意服务器通过(1)长的\"+VIEWS:\"回复(没有在VlfromLine功能中得到正确处理)执行任意代码;(2)从web链接中启动第三方程序如web浏览器时的特定参数(没有在FLOgetargv功能中得到正确处理)。
Gopher是美国Minnesota大学所开发的一种协议。Gopher服务器提供有序的目录和文件浏览。在WWW服务日渐为人们熟悉的今天,Ghopher服务已经慢慢被放弃。 gopher客户端3.0.9版本存在多个堆栈缓存益处。该漏洞允许远程恶意服务器通过(1)长的\"+VIEWS:\"回复(没有在VlfromLine功能中得到正确处理)执行任意代码;(2)从web链接中启动第三方程序如web浏览器时的特定参数(没有在FLOgetargv功能中得到正确处理)。