积极预防 及时发现
快速响应 力保恢复
当DebugLevel注册密钥大于0时,AT&T WinVNC(虚拟网络计算)服务器3.3.3r7及...
发布时间:2001-05-03 信息来源:管理员

CNCVE编号:CNCVE-20010168 CVE编号:CAN-2001-0168 安全级别:高 漏洞中文描述: 当DebugLevel注册密钥大于0时,AT&T WinVNC(虚拟网络计算)服务器3.3.3r7及其早期版本中的缓冲区溢出允许远程攻击者通过一个长的HTTP GET 请求来执行任意命令。 漏洞英文描述: Buffer overflow in AT&T WinVNC (Virtual Network Computing) server 3.3.3r7 and earlier allows remote attackers to execute arbitrary commands via a long HTTP GET request when the DebugLevel registry key is greater than 0. 漏洞参考: BID:2306 XF:winvnc-server-bo BUGTRAQ:20010129 WinVNC server buffer overflow 系统类型: Unix/Linux Win95/98/ME Win2000/NT 漏洞类型:输入有效性检查错误