Pavuk远程堆栈缓冲区溢出漏洞 CVE-2004-0456 CNNVD-200412-012

7.6 AV AC AU C I A
发布: 2004-12-06
修订: 2017-07-11

Pavuk是一款文件下载程序。 Pavuk不正确处理过长的HTTP应答,远程攻击者可以利用这个漏洞以pavuk进程权限在系统上执行任意指令。 通过恶意服务器发送超长的HTTP 305应答给pavuk程序,可导致发生基于堆栈的缓冲区溢出,精心构建应答数据可能以pavuk进程权限在系统上执行任意指令。

0%
暂无可用Exp或PoC
当前有20条受影响产品信息