John Roy Pi3Web远程缓冲区溢出漏洞 CVE-2001-0302 CNNVD-200105-030 CNVD-2001-0531

5.0 AV AC AU C I A
发布: 2001-05-03
修订: 2008-09-05

John Roy Pi3Web是一个小型的Web服务器程序。 Pi3Web实现上存在多个安全漏洞,远程攻击者可能利用这些漏洞在主机上执行任意指令或获得服务器相关的信息。 John Roy Pi3Web服务器存在一个缓冲区溢出漏洞,它携带的ISAPI应用程序未能正确处理用户输入,恶意的远程攻击者提交一个精心构造过的URL请求会导致服务方发生缓冲区溢出,潜在允许执行任意指令。 此外,如果提交一个无效URL,John Roy Pi3Web服务将泄漏WEB根目录的物理路径。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息