thttpd是一款小型HTTP服务程序。 thttpd没有进行正确的缓冲区边界检查,远程攻击者可以利用这个漏洞对服务程序进行缓冲区溢出攻击,可能以WEB进程权限在系统上执行任意指令。 问题存在于libhttpd.c中的defang()函数缺少应有的边界缓冲区检查。目前没有详细漏洞细节提供。
thttpd是一款小型HTTP服务程序。 thttpd没有进行正确的缓冲区边界检查,远程攻击者可以利用这个漏洞对服务程序进行缓冲区溢出攻击,可能以WEB进程权限在系统上执行任意指令。 问题存在于libhttpd.c中的defang()函数缺少应有的边界缓冲区检查。目前没有详细漏洞细节提供。