Pserv流读取缓冲区溢出漏洞 CVE-2002-2295 CNNVD-200212-546

7.5 AV AC AU C I A
发布: 2002-12-31
修订: 2017-07-29

Pico Server (pServ) 2.0 beta 1版本到beta 5版本存在缓冲区溢出漏洞。远程攻击者可以借助(1)触发一位偏移缓冲区溢出的1024字节TCP流消息,或(2)HTTP请求的超长方式名,(3)HTTP请求的超长版本号,(4)超长User-Agent标题,或(5)超长文件路径导致服务拒绝(崩溃)并且可能执行任意代码。

0%
当前有2条漏洞利用/PoC
当前有4条受影响产品信息