Microsoft BizTalk Server是一款允许企业集成应用程序,交易伙伴,商务处理的企业综合性产品。BizTalk用于内部网环境在不同后台传输商务文档,并在外部网中可以与交易伙伴交换结构性消息。 Microsoft BizTalk Server 2002在交换文档传输时缺少正确的缓冲区边界检查,远程攻击者可以利用这个漏洞以BiZTalk服务程序进程权限在系统上执行任意指令。 BizTalk Server 2002提供使用HTTP格式交换文档的功能,其中包含的HTTP接收程序在接收HTTP文档时存在缓冲区溢出,可导致拒绝服务攻击,或可能以BiZTalk服务程序进程权限在系统上执行任意指令。
Microsoft BizTalk Server是一款允许企业集成应用程序,交易伙伴,商务处理的企业综合性产品。BizTalk用于内部网环境在不同后台传输商务文档,并在外部网中可以与交易伙伴交换结构性消息。 Microsoft BizTalk Server 2002在交换文档传输时缺少正确的缓冲区边界检查,远程攻击者可以利用这个漏洞以BiZTalk服务程序进程权限在系统上执行任意指令。 BizTalk Server 2002提供使用HTTP格式交换文档的功能,其中包含的HTTP接收程序在接收HTTP文档时存在缓冲区溢出,可导致拒绝服务攻击,或可能以BiZTalk服务程序进程权限在系统上执行任意指令。