SecLists.Org | Full Disclosure на русском
Подписаться
thttpd v2.26 Переполнение буфера на основе стека в CGI-программе перенаправления thttpd
Опубликовано Роном Е 3 сентябряОписание:
Уязвимость переполнения буфера на основе стека существует в CGI-программе перенаправления, распространяемой с thttpd. Уязвимость вызвана небезопасным конкатенацией строк при построении URL-адресов перенаправления с использованием контролируемых злоумышленником переменных окружения CGI. Удаленный, неаутентифицированный злоумышленник может вызвать уязвимость посредством специально сформированного HTTP-запроса, что приведет к сбою CGI-процесса и отказу в обслуживании. В средах, лишенных современных...