tinyproxy HTTP代理存在内存破坏漏洞 CVE-2002-0847 CNNVD-200208-119

7.5 AV AC AU C I A
发布: 2002-08-12
修订: 2016-12-08

tinyproxy HTTP Proxy是一款小型HTTP代理程序,可使用在Linux和Unix操作系统下,也可使用在Microsoft Windows操作系统下。 tinyproxy HTTP Proxy在处理非法代理请求时存在漏洞,可导致远程攻击者以HTTP Proxy进程的权限在目标系统上执行任意代码。 tinyproxy HTTP Proxy在处理某些非法代理请求时会造成分配的内存被释放两次,攻击者可利用这个漏洞覆盖内存中任意地址,造成以HTTP Proxy进程的权限在目标系统上执行任意代码。 <*链接:http://www.debian.org/security/2002/dsa-145 *>

0%
暂无可用Exp或PoC
当前有3条受影响产品信息