DoubleTake/HP StorageWorks Storage... CVE-2008-1661 CNNVD-200806-066

10.0 AV AC AU C I A
发布: 2008-06-04
修订: 2017-08-08

HP StorageWorks存储镜像软件是一款基于主机的连续存储备份解决方案。 HP StorageWorks存储镜像软件默认绑定在TCP 1100、1106和UDP 1105端口上的DoubleTake.exe进程在处理编码的认证请求时将用户提供的登录信息拷贝到了固定大小的栈缓冲区上。如果用户发送了大于256字节的超长认证请求的话,就会在处理循环中触发栈溢出,导致执行任意指令。

0%
当前有8条漏洞利用/PoC
当前有1条受影响产品信息