HylaFax主机名格式串漏洞

漏洞信息详情

HylaFax主机名格式串漏洞

漏洞简介

基于FreeBSD的Hylafax存在格式串漏洞。本地用户借助(1) faxrm或者(2)faxalter中-h hostname参数的格式说明执行任意代码。

漏洞公告

Fixes are available:
Hylafax Hylafax 4.1

Hylafax Hylafax 4.1.1

参考网址

来源: XF
名称: hylafax-hostname-format-string(7164)
链接:http://xforce.iss.net/static/7164.php

来源: BID
名称: 3357
链接:http://www.securityfocus.com/bid/3357

来源: BUGTRAQ
名称: 20010923 hylafax
链接:http://www.securityfocus.com/archive/1/215984

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享