积极预防 及时发现
快速响应 力保恢复
Cyberscheduler的websync.exe中的缓冲区溢出允许远程攻击者通过一个长的tzs(...
发布时间:2001-07-02 信息来源:管理员

CNCVE编号:CNCVE-20010464 CVE编号:CAN-2001-0464 安全级别:高 漏洞中文描述: Cyberscheduler的websync.exe中的缓冲区溢出允许远程攻击者通过一个长的tzs(timezone)参数来执行任意命令。 漏洞英文描述: Buffer overflow in websync.exe in Cyberscheduler allows remote attackers to execute arbitrary commands via a long tzs (timezone) parameter. 漏洞参考: Reference: BUGTRAQ:20010417 Cyberscheduler remote root compromise Reference: URL:http://marc.theaimsgroup.com/?l=bugtraq&m=98761402029302&w=2 系统类型: Win2000/NT 漏洞类型:输入有效性检查错误