Microsoft BizTalk Server 2002... CVE-2003-0117 CNNVD-200305-040 CNVD-2003-1202

7.5 AV AC AU C I A
发布: 2003-05-12
修订: 2018-10-12

Microsoft BizTalk Server是一款允许企业集成应用程序,交易伙伴,商务处理的企业综合性产品。BizTalk用于内部网环境在不同后台传输商务文档,并在外部网中可以与交易伙伴交换结构性消息。 Microsoft BizTalk Server 2002在交换文档传输时缺少正确的缓冲区边界检查,远程攻击者可以利用这个漏洞以BiZTalk服务程序进程权限在系统上执行任意指令。 BizTalk Server 2002提供使用HTTP格式交换文档的功能,其中包含的HTTP接收程序在接收HTTP文档时存在缓冲区溢出,可导致拒绝服务攻击,或可能以BiZTalk服务程序进程权限在系统上执行任意指令。

0%
当前有3条漏洞利用/PoC
当前有2条受影响产品信息