John Roy Pi3Web超长请求远程缓冲区溢出漏洞 CVE-2002-0142 CNNVD-200203-049

7.5 AV AC AU C I A
发布: 2002-03-25
修订: 2016-10-18

John Roy Pi3Web是一个免费的、多线程的、高度可定制、可扩展的HTTP服务器,它也提供了对CGI和ISAPI的支持。Pi3Web有Windows、Linux、Solaris下的版本可供使用。 Pi3Web for Windows v2.0 beta1和beta2在处理超长的CGI请求时存在一个缓冲区溢出漏洞,可能使Pi3Web服务器拒绝服务。 当向Pi3Web服务器发送几次带超长(超过260字符长并以一串\'\'.\'\'结束)的CGI文件请求时,服务器程序会因为缓冲区溢出而崩溃。服务器必须重新启动以恢复正常功能。 此问题只影响for windows版本。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息