Medicomp Systems MEDCIN Engine 基于堆的缓冲区溢出漏洞 CVE-2015-2899 CNNVD-201510-355

6.8 AV AC AU C I A
发布: 2015-10-29
修订: 2015-10-29

Medicomp Systems MEDCIN Engine是法国Medicomp Systems公司的一套电子病历系统。该系统提供内容和工具为一体的医生和护士文档、临床决策支持和病人管理等功能。 Medicomp Systems MEDCIN Engine 2.22.20142.166及之前版本的‘QualifierList retrieve_qualifier_list’函数中存在基于堆的缓冲区溢出漏洞。远程攻击者可借助8190端口上的数据包中的较长的列表名称利用该漏洞执行任意代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息