Deerfield VisNetic Website OPTIONS远程内存破坏漏洞 CVE-2002-2241 CNNVD-200212-533

5.0 AV AC AU C I A
发布: 2002-12-31
修订: 2017-07-29

VisNetic Website是一款基于Windows的安全的WEB服务程序,支持多个域,允许TLS/SSL安全域等功能。 Deerfield VisNetic Website在处理OPTIONS目录中的资源请求时存在问题,远程攻击者可以利用这个漏洞发送畸形请求导致内存破坏,可能以WEB服务进程在系统上执行任意指令。 攻击者如果请求OPTIONS目录中的资源时,提交超长文件名的请求,可以使服务程序崩溃。精心构建文件名数据可能以WEB服务进程的权限在系统上执行任意指令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息