Ultra Mini HTTPD ‘GET’ 请求基于栈的缓冲区溢出漏洞 CVE-2013-5019 CNNVD-201307-258 CNVD-2013-09692

10.0 AV AC AU C I A
发布: 2013-07-31
修订: 2018-04-27

Ultra Mini HTTPD是日本开发者Eva所研发的一款简约的Web服务器。 Ultra Mini HTTPD 1.21版本中存在基于栈的缓冲区溢出漏洞,该漏洞源于程序没有进行边界检查。远程攻击者可通过发送带有长资源名的HTTP GET请求,利该漏洞执行任意代码。

0%
当前有9条漏洞利用/PoC
当前有1条受影响产品信息