SecLists.Org | Full Disclosure 中文 关注 thttpd v2.26 thttpd 重定向 CGI 程序中的基于栈的缓冲区溢出 由 Ron E 于 9 月 3 日发布描述: 在随 thttpd 分发的重定向 CGI 程序中存在基于栈的缓冲区溢出漏洞。该漏洞是由于使用攻击者可控的 CGI 环境变量构建重定向 URL 时进行不安全的字符串拼接所致。远程未认证的攻击者可通过精心构造的 HTTP 请求触发该漏洞,导致 CGI 进程崩溃并引发拒绝服务。在缺乏现代... thttpd v2.26 Stack-Based Buffer Overflow in thttpd redirect CGI Program seclists.org SecLists.Org | Full Disclosure 中文 RSS thenote.app