JDBC Applet Server in IBM DB2 8.1中存在基于栈的缓冲区溢出, 远程攻击者可以连接和发送长用户名,然后以舒缓方式断开,再重新连接并发送短的用户名和一个意外的db2java.zip版本,导致系统删除空结束符,造成溢出,从而可以执行任意代码。
JDBC Applet Server in IBM DB2 8.1中存在基于栈的缓冲区溢出, 远程攻击者可以连接和发送长用户名,然后以舒缓方式断开,再重新连接并发送短的用户名和一个意外的db2java.zip版本,导致系统删除空结束符,造成溢出,从而可以执行任意代码。