Netscape企业服务器HTTP Method名远程缓冲区溢出漏洞 CVE-2001-0747 CNNVD-200110-074

7.5 AV AC AU C I A
发布: 2001-10-18
修订: 2017-08-17

Netscape Enterprise Server是一个使用比较广泛的Web站点服务器,运行于微软、大多数的UNIX以及Linux平台。 Netscape企业级服务器在处理HTTP请求时缺少正确边界缓冲检查,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击,可能以WEB权限在系统上执行任意指令。 攻击者可以发送非法\'\'method name\'\'HTTP请求或者超过4022字节的URI请求,Netscape企业级服务器就会停止响应,精心提交攻击数据可能以WEB权限在系统上执行任意指令。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息