cgit 整数溢出漏洞 CVE-2016-1901 CNNVD-201601-378

7.5 AV AC AU C I A
发布: 2016-01-20
修订: 2016-12-07

cgit是一个用C语言编写的用于git存储库的Web前端。 cgit 0.12之前版本的‘authenticate_post’函数中存在整数溢出漏洞。远程攻击者可借助Content-Length HTTP头中较大的值利用该漏洞造成拒绝服务(缓冲区溢出)。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息