eIQNetworks Enterprise Security Analyzer (ESA) 2.5版本中存在栈缓冲区溢出。远程攻击者可以借助TCP port 10616上的某些数据,切这些数据会导致一个超长的对SEARCHREPORT指令的自变量,执行任意代码。
eIQNetworks Enterprise Security Analyzer (ESA) 2.5版本中存在栈缓冲区溢出。远程攻击者可以借助TCP port 10616上的某些数据,切这些数据会导致一个超长的对SEARCHREPORT指令的自变量,执行任意代码。