AOLServer超长验证串远程缓冲区溢出漏洞 CVE-2001-1067 CNNVD-200108-188 CNVD-2001-2240

10.0 AV AC AU C I A
发布: 2001-08-31
修订: 2017-10-10

AOLServer是美国在线的开放源码的,免费的HTTP服务器,由美国在线和开放源码组织维护。它提供TCL解释支持、多线程、动态网页,可用于大容量和动态的网站。 AOLServer处理口令字串存在缓冲区溢出漏洞,远程攻击者可以利用这个漏洞进行拒绝服务攻击。 当远程攻击者给AOLServer发送的口令超过2048字节将会引起缓冲溢出,会覆盖堆栈变量和返回地址,使AOLServer崩溃。远程攻击者甚至可能以AOLServer进程的权限执行任意代码,获得本地访问权限。

0%
当前有4条漏洞利用/PoC
当前有2条受影响产品信息