Format string vulnerability in... CVE-2007-3880 CNNVD-200711-159

7.2 AV AC AU C I A
发布: 2007-11-14
修订: 2018-10-30

Sun远程服务(SRS)网络连接是一种网上发布的系统管理服务的集合,用以帮助管理和优化IT环境。 Sun远程服务实现上存在漏洞,本地攻击者可能利用此漏洞控制服务器。 在安装了SRS网络连接服务(srsexec)的Solaris系统上,用户提供的数据以格式串的形式直接传送给了syslog()函数,攻击者以任意数据覆盖内存,导致以root权限执行任意代码。

0%
当前有1条漏洞利用/PoC
当前有5条受影响产品信息