Pico Server (pServ) 2.0 beta 1版本到beta 5版本存在缓冲区溢出漏洞。远程攻击者可以借助(1)触发一位偏移缓冲区溢出的1024字节TCP流消息,或(2)HTTP请求的超长方式名,(3)HTTP请求的超长版本号,(4)超长User-Agent标题,或(5)超长文件路径导致服务拒绝(崩溃)并且可能执行任意代码。
Pico Server (pServ) 2.0 beta 1版本到beta 5版本存在缓冲区溢出漏洞。远程攻击者可以借助(1)触发一位偏移缓冲区溢出的1024字节TCP流消息,或(2)HTTP请求的超长方式名,(3)HTTP请求的超长版本号,(4)超长User-Agent标题,或(5)超长文件路径导致服务拒绝(崩溃)并且可能执行任意代码。