GoAhead WebServer远程缓冲区溢出漏洞 CVE-2002-1951 CNNVD-200212-411

7.5 AV AC AU C I A
发布: 2002-12-31
修订: 2017-12-20

GoAhead WebServer是美国Embedthis公司的一款小巧的嵌入式Web服务器,它支持嵌入到各种设备和应用程序中。 GoAhead WebServer存在缓冲区溢出漏洞,远程攻击者可以利用这个漏洞以WEB进程权限在系统上执行代码指令。 GoAhead WebServer对用户提交的URL请求缺少正确的处理,远程攻击者可以提交恶意特殊的URL使GoAhead WebServer处理时产生缓冲区溢出,通过覆盖内存中返回地址以WEB进程权限执行任意指令。 <**>

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息