OmniHTTPD超长HEAD请求远程缓冲区溢出漏洞 CVE-2002-1035 CNNVD-200210-143

5.0 AV AC AU C I A
发布: 2002-10-04
修订: 2008-09-05

OmniHTTPd是一款小型的WEB服务程序。 OmniHTTPd在处理超长HTTP HEAD信息请求时存在问题,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击。 攻击者可以发送使用包含4096或者更多字节的字符串代替HTTP版本的HEAD畸形请求,可导致HTTPD崩溃。精心提交HTTP协议字段的字符串数据HEAD请求可导致可能以OmniHTTPd进程的权限在系统上执行任意指令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息