漏洞信息详情
TalentSoft Web+ Webpsvc缓冲区溢出漏洞
- CNNVD编号:CNNVD-200207-116
- 危害等级: 超危
- CVE编号:
CVE-2002-0449
- 漏洞类型:
缓冲区溢出
- 发布时间:
2002-07-26
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
talentsoft - 漏洞来源:
This issue was rep… -
漏洞简介
Talentsoft Web+ 5.0版本及之前版本的webpsvc.exe存在缓冲区溢出漏洞。远程攻击者可以借助webplus.exe程序的超长参数执行任意代码,该漏洞触发了webplus.exe中的溢出。
漏洞公告
Patches are available.
TalentSoft Web+ Server 4.6
-
TalentSoft webplus_46_security_patch2.exe
ftp://ftp.talentsoft.com/download/webplus/windows/webplus_46_security_
patch2.exe
TalentSoft Web+ Server 5.0
-
TalentSoft webplus_50_security_patch.exe
ftp://ftp.talentsoft.com/download/webplus/windows/webplus_50_security_
patch.exe
参考网址
来源:US-CERT Vulnerability Note: VU#159907
名称: VU#159907
链接:http://www.kb.cert.org/vuls/id/159907
来源: BID
名称: 4233
链接:http://www.securityfocus.com/bid/4233
来源: XF
名称: webplus-webpsvc-bo(8361)
链接:http://www.iss.net/security_center/static/8361.php
来源: www.talentsoft.com
链接:http://www.talentsoft.com/Issues/IssueDetail.wml?ID=WP943
来源: BUGTRAQ
名称: 20020305 Buffer Overrun in Talentsoft’s Web+ (#NISR01032002A)
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=101535141925150&w=2
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END