Lhttpd是一款ghttpd程序增强版。 Lhttpd对超长GET请求处理不正确,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击,以WEB进程的权限在系统上执行任意指令。 攻击者向Lhttpd服务程序提交超长的GET请求,可导致触发缓冲区溢出,精心构建提交数据可能以WEB进程的权限在系统上执行任意指令。
Lhttpd是一款ghttpd程序增强版。 Lhttpd对超长GET请求处理不正确,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击,以WEB进程的权限在系统上执行任意指令。 攻击者向Lhttpd服务程序提交超长的GET请求,可导致触发缓冲区溢出,精心构建提交数据可能以WEB进程的权限在系统上执行任意指令。