Libnemesi 0.6.4-rc1 Multiple Remote... CVE-2007-6631 CNNVD-200801-015

7.5 AV AC AU C I A
发布: 2008-01-04
修订: 2018-10-15

LScube libnemesi 0.6.4-rc1以及更早版本中存在多个缓冲溢出漏洞。远程攻击者可以通过以下几种方式来执行任意的代码: (1)在rtsp_handlers.c下的handle_rtsp_pkt中引起溢出的初始具有很长字符的回复, (2)在发送停止请求、发送开始请求、发送安装请求、发送安装请求中引起溢出的长页眉, (3)在get_transport_str_sctp、get_transport_str_sctp、get_transport_str_udp中引起溢出的一个长的Transport页眉。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息