Multiple stack-based buffer... CVE-2007-0749 CNNVD-200705-258

10.0 AV AC AU C I A
发布: 2007-05-13
修订: 2017-07-29

Darwin Streaming Server允许通过RTP和RTSP协议跨网络向客户端传输QuickTime数据流。 Darwin Streaming Proxy在试图从请求缓冲区中获取命令时存在栈溢出,proxy.c中的is_command函数在填充cmd和server缓冲区时缺少边界检查,允许攻击者通过特制的RTSP命令触发溢出,导致执行任意指令。

0%
当前有1条漏洞利用/PoC
当前有8条受影响产品信息