Nullsoft SHOUTcast icy-name/icy-url内存破坏漏洞 CVE-2003-1174 CNNVD-200312-266

2.1 AV AC AU C I A
发布: 2003-12-31
修订: 2017-07-11

Nullsoft SHOUTcast Server是一款用于广播流声讯系统的服务器程序,可使用在多种Linux和Unix操作系统下,也可以使用在Microsoft Windows操作系统下。 Nullsoft SHOUTcast Server对授权用户提供的命令缺少充分检查,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击,可能以服务程序进程权限在系统上执行任意指令。 Nullsoft SHOUTcast服务程序对icy-name和icy-url命令缺少充分缓冲区边界检查,发送超长数据可导致程序崩溃,精心构建提交数据可能以服务程序进程权限在系统上执行任意指令。

0%
当前有4条漏洞利用/PoC
当前有1条受影响产品信息