MiniUPnP Client 缓冲区溢出漏洞 CVE-2015-6031 CNNVD-201511-006

6.8 AV AC AU C I A
发布: 2015-11-02
修订: 2019-06-18

MiniUPnP Client(又名MiniUPnPc)是MiniUPnP项目开发的一个能够实现应用程序使用支持UPnP的Internet网关设备转发端口的库。 MiniUPnP Client 1.9.20150917之前版本的igd_desc_parse.c文件中的‘IGDstartelt’函数存在缓冲区溢出漏洞。远程攻击者可借助较长的XML元素名称利用该漏洞造成拒绝服务(应用程序崩溃),并执行任意代码。

0%
当前有4条漏洞利用/PoC
当前有30条受影响产品信息