IBM DB2 JDBC Applet Server缓冲区溢出漏洞 CVE-2005-4866 CNNVD-200512-828

6.8 AV AC AU C I A
发布: 2005-12-31
修订: 2017-07-29

JDBC Applet Server in IBM DB2 8.1中存在基于栈的缓冲区溢出, 远程攻击者可以连接和发送长用户名,然后以舒缓方式断开,再重新连接并发送短的用户名和一个意外的db2java.zip版本,导致系统删除空结束符,造成溢出,从而可以执行任意代码。

0%
暂无可用Exp或PoC
当前有24条受影响产品信息