Squid tellar-X msntauth认证模块allowuser代码格式串漏洞 CVE-2002-0916 CNNVD-200210-208

7.5 AV AC AU C I A
发布: 2002-10-04
修订: 2008-09-05

分配在Squid 2.4.STABLE6及其之前版本中tellar-X msntauth认证模块的allowuser代码存在格式串漏洞。远程攻击者借助用户名中的格式串执行任意代码,该漏洞在syslog调用中不能正确操作。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息