CNCVE编号:CNCVE-20010167 CVE编号:CAN-2001-0167 安全级别:高 漏洞中文描述: AT&T WinVNC(虚拟网络计算)客户端3.3.3r7及其早期版本中的缓冲区溢出允许远程攻击者通过一个长rfbconnFailed 包,包中含有长字符串,来执行任意命令。 漏洞英文描述: Buffer overflow in AT&T WinVNC (Virtual Network Computing) client 3.3.3r7 and earlier allows remote attackers to execute arbitrary commands via a long rfbConnFailed packet with a long reason string. 漏洞参考: BID:2305 XF:winvnc-client-bo BUGTRAQ:20010129