Umn MapServer... CVE-2009-0840 CNNVD-200903-544 CNNVD-200910-368

10.0 AV AC AU C I A
发布: 2009-03-31
修订: 2018-10-10

MapServer是由美国明尼苏达大学(Minnesota)所研发的一个基于C语言的开源地图数据渲染引擎,它能够用来显示空间数据并在网络上实现交互式地图应用(例如创建“地理影像地图”)。 mapserv CGI程序在处理Content-Length头时存在索引错误,远程攻击者可以通过提交特制的POST请求触发堆溢出,导致越界数组访问。成功攻击要求web服务器没有过滤Content-Length头。

0%
暂无可用Exp或PoC
当前有42条受影响产品信息