Monkey HTTP Daemon 缓冲区错误漏洞

漏洞信息详情

Monkey HTTP Daemon 缓冲区错误漏洞

漏洞简介

Monkey HTTP Daemon是一款开源的Web服务器守护程序。

Monkey HTTP Daemon (monkeyd) 0.6.1及之前版本中的‘PostMethod()’函数存在缓冲区错误漏洞。远程攻击者可借助带有超大主体的POST请求利用该漏洞执行任意代码。

漏洞公告

目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:

https://github.com/kay21s/monkey-http-daemon

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享