Netegrity SiteMinder Affiliate Agent远程堆溢出漏洞 CVE-2004-0425 CNNVD-200408-149

10.0 AV AC AU C I A
发布: 2004-08-18
修订: 2017-07-11

SiteMinder Affiliate Agent在相关站点的网络服务器上运行并提供单一登录,向相关站点用户提供个性化内容。 SiteMinder Affiliate Agent在处理COOKIE值\"SMPROFILE\"时缺少正确边界缓冲区检查,远程攻击者可以利用这个漏洞对程序进行基于堆的溢出,可能以进程权限执行任意指令。 SMPROFILE Cookie用于Affiliate agent来判断是否用户已经在站点注册,当\"SMPROFILE\"包含超长字符串的COOKIE值发送给服务器,可触发基于堆的溢出。精心构建提交数据可能以进程权限执行任意指令。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息