Nessus LibNASL任意代码执行漏洞 CVE-2003-0373 CNNVD-200306-077

4.4 AV AC AU C I A
发布: 2003-06-16
修订: 2016-10-18

Nessus 2.0.6版本libnasl存在多个缓冲区溢出漏洞。具有插件上传特权的本地用户借助(1)scanner_add_port函数的超长proto参数,(2)ftp_log_in函数的超长user参数,(3)ftp_log_in函数的超长pass参数导致服务拒绝(内存转储)并可能执行任意代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息