Trend Micro OfficeScan 栈缓冲区溢出漏洞 CVE-2008-1365 CNNVD-200803-254

6.4 AV AC AU C I A
发布: 2008-03-17
修订: 2011-03-08

Trend Micro OfficeScan Corporate Edition 8.0 Patch 2 build 1189 及其早期版本, 和 7.3 Patch 3 build 1314及其早期版本中的基于栈缓冲区溢出会允许远程攻击者通过一个长得加密的密码来执行任意代码或造成一个拒绝服务(崩溃)。该密码会引发(1)cgiChkMasterPwd.exe,和(2)通过 cgiABLogon.exe以及其他向量即可获得的policyserver.exe as reachable,发生溢出。

0%
当前有5条漏洞利用/PoC
当前有1条受影响产品信息