LIBCGI是一款由C编写的CGI程序,提供GET和POST请求模式,具有URL解码,访问MySQL等功能。 LIBCGI中\'\'cgi_lib.c\'\'脚本中的\'\'parse_field()\'\'函数对输入检查不正确,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击,以LIBCGI进程权限在系统上执行任意指令。
LIBCGI是一款由C编写的CGI程序,提供GET和POST请求模式,具有URL解码,访问MySQL等功能。 LIBCGI中\'\'cgi_lib.c\'\'脚本中的\'\'parse_field()\'\'函数对输入检查不正确,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击,以LIBCGI进程权限在系统上执行任意指令。