cgit 缓冲区溢出漏洞 CVE-2012-4465 CNNVD-201210-177

6.5 AV AC AU C I A
发布: 2012-10-10
修订: 2013-01-30

cgit 0.9.0.3及更早版本中的parsing.c中的substr功能中存在堆溢出漏洞。通过在“Author”字段中提交空的用户名,远程认证攻击者可利用该漏洞导致拒绝服务(死机)和执行任意代码。

100%
暂无可用Exp或PoC
当前有28条受影响产品信息