OmniHTTPd是一款小型的WEB服务程序。 OmniHTTPd在处理超长HTTP HEAD信息请求时存在问题,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击。 攻击者可以发送使用包含4096或者更多字节的字符串代替HTTP版本的HEAD畸形请求,可导致HTTPD崩溃。精心提交HTTP协议字段的字符串数据HEAD请求可导致可能以OmniHTTPd进程的权限在系统上执行任意指令。
OmniHTTPd是一款小型的WEB服务程序。 OmniHTTPd在处理超长HTTP HEAD信息请求时存在问题,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击。 攻击者可以发送使用包含4096或者更多字节的字符串代替HTTP版本的HEAD畸形请求,可导致HTTPD崩溃。精心提交HTTP协议字段的字符串数据HEAD请求可导致可能以OmniHTTPd进程的权限在系统上执行任意指令。