Silcnet SILC Toolkit HTTP服务器格式化字符串漏洞 CVE-2008-7160 CNNVD-200909-166

5.8 AV AC AU C I A
发布: 2009-09-10
修订: 2012-10-23

Secure Internet Live Conferencing (SILC) Toolkit 1.1.9之前版本的silcd中的内部HTTP服务器里的lib/silchttp/silchttpserver.c中的silc_http_server_parse函数允许远程攻击者借助一个特制的内容-长度头,重写栈分配和可能执行任意代码。该漏洞与对\\%lu格式化字符串的不正确使用有关。

0%
暂无可用Exp或PoC
当前有8条受影响产品信息