libproxy ‘px_pac_reload’函数基于栈的缓冲区溢出漏洞 CVE-2012-4505 CNNVD-201210-427

10.0 AV AC AU C I A
发布: 2012-11-11
修订: 2023-11-07

libproxy是一个用于提供自动代理配置管理的库。 libproxy 0.2.x和0.3.x版本中的lib/pac.c中的‘px_pac_reload’函数中存在基于栈的缓冲区溢出漏洞。远程攻击者可利用该漏洞通过将用于proxy.pac文件请求的HTTP响应报头中加入特制的Content-Length大小,产生未明影响。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息