Microsoft Commerce Server... CVE-2002-0623 CNNVD-200207-043

7.5 AV AC AU C I A
发布: 2002-07-03
修订: 2018-10-12

Microsoft Commerce Server是一款Microsoft开发的构建、配置和分析电子商务站点的WEB服务产品。 Commerce Server使用的AuthFilter ISAPI过滤器对用户提交数据缺少正确边界检查,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击。 Commerce Server使用的AuthFilter提供多种验证模式,不过Commerce Server 2000也可以配置成其他的验证模式。AuthFilter在处理部分验证请求时部分代码没有对缓冲区进行正确的检查,攻击者可以提供超长的验证数据而导致缓冲区溢出,使Commerce Server服务崩溃,精心构建验证数据可能使攻击者以Commerce Server进程的权限执行任意指令,一般是LocalSystem的权限。 此漏洞类似Microsoft Security Bulletin MS02-010( http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS02-010.asp )所描述漏洞。 <*链接:http://www.microsoft.com/technet/security/bulletin/MS02-033.asp *>

0%
暂无可用Exp或PoC
当前有4条受影响产品信息