OFFSystem HTTP头字段数据处理远程缓冲区溢出漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

BUGTRAQ ID: 29809 CNCAN ID:CNCAN-2008062310 OFFSystem是一款开源文件分享软件。 OFFSystem处理HTTP头字段数据存在缓冲区溢出,远程攻击者可以利用漏洞以应用程序权限执行任意代码。 发送特殊构建的包含畸形HTTP头字段的HTTP请求,可导致缓冲区溢出,可能以应用程序权限执行任意指令。 FFSystem OFFSystem 0.9.14 升级程序: OFFSystem OFFSystem 0.9.14 OFFSystem OFFSystem-0.19.14-src.tar.gz <a href=http://downloads.sourceforge.net/offsystem/OFFSystem-0.19.14-src.tar.g target=_blank>http://downloads.sourceforge.net/offsystem/OFFSystem-0.19.14-src.tar.g</a> z?modtime=1213814973&amp;big_mirror=0

0%
暂无可用Exp或PoC
当前有0条受影响产品信息