thttpd defang远程缓冲区溢出漏洞 CVE-2003-0899 CNNVD-200311-007

7.5 AV AC AU C I A
发布: 2003-11-03
修订: 2024-02-14

thttpd是一款小型HTTP服务程序。 thttpd没有进行正确的缓冲区边界检查,远程攻击者可以利用这个漏洞对服务程序进行缓冲区溢出攻击,可能以WEB进程权限在系统上执行任意指令。 问题存在于libhttpd.c中的defang()函数缺少应有的边界缓冲区检查。目前没有详细漏洞细节提供。

0%
当前有2条漏洞利用/PoC
当前有7条受影响产品信息