WordNet多个栈溢出漏洞 CVE-2008-2149 CNNVD-200805-107

7.5 AV AC AU C I A
发布: 2008-05-12
修订: 2017-08-08

WordNet是普林斯顿大学开发的英语词汇及其词法关系数据库。 WordNet的src/wn.c文件的searchwn()函数以及lib/search.c文件的wngrep()函数在处理发送给wn二进制程序的超长字符串参数时存在栈溢出漏洞: else { sprintf(tmpbuf, \"wn: invalid search option: \\%s\n\", av[j]); display_message(tmpbuf); errcount++; } 远程攻击者可以通过发送带有无效命令行选项的超长字符串请求触发这个溢出,导致拒绝服务的情况。

0%
当前有4条漏洞利用/PoC
当前有3条受影响产品信息