Tiny SRP library(又名TinySRP)是一个对小型客户机或服务器进行安全认证的库。 Tiny SRP library 0.7.5及之前版本中存在缓冲区溢出漏洞。远程攻击者可借助特制大小的‘username’字段利用该漏洞造成拒绝服务(崩溃),或执行任意代码。
Tiny SRP library(又名TinySRP)是一个对小型客户机或服务器进行安全认证的库。 Tiny SRP library 0.7.5及之前版本中存在缓冲区溢出漏洞。远程攻击者可借助特制大小的‘username’字段利用该漏洞造成拒绝服务(崩溃),或执行任意代码。