mod_gzip基于栈的缓冲区溢出漏洞 CVE-2003-0842 CNNVD-200311-049

7.5 AV AC AU C I A
发布: 2003-11-17
修订: 2016-10-18

mod_gzip 1.3.26.1a及其早期版本和可能之后官方版本中的mod_gzip_printf存在基于栈的缓冲区溢出漏洞。当在调试模式下运行时,远程攻击者可以通过带有\"Accept-Encoding: gzip\"头的GET请求中的超长文件名执行任意代码。

0%
当前有3条漏洞利用/PoC
当前有1条受影响产品信息