积极预防 及时发现
快速响应 力保恢复
用在CrazyWWWBoard, CrazySearch 以及其他 CGI程序中的 qDecoder...
发布时间:2001-05-03 信息来源:管理员

CNCVE编号:CNCVE-20010173 CVE编号:CAN-2001-0173 安全级别:高 漏洞中文描述: 用在CrazyWWWBoard, CrazySearch 以及其他 CGI程序中的 qDecoder library 5.08 及其早期版本中的缓冲区溢出允许远程攻击者通过一个长的 MIME Content-Typ报头来执行任意命令。 漏洞英文描述: Buffer overflow in qDecoder library 5.08 and earlier, as used in CrazyWWWBoard, CrazySearch, and other CGI programs, allows remote attackers to execute arbitrary commands via a long MIME Content-Type header. 漏洞参考: BID:2329 XF:crazywwwboard-qdecoder-bo BUGTRAQ:20010130 Nobreak Tecnologies CrazyWWWBoard Remote Buffer Overflow 系统类型:其他 漏洞类型:输入有效性检查错误