MathoPD远程缓冲区溢出漏洞

漏洞信息详情

MathoPD远程缓冲区溢出漏洞

漏洞简介

Mathopd是一款WEB服务程序。
Mathopd对用户提交的输入缺少充分边界缓冲区检查,远程攻击者可以利用这个漏洞以管理员权限在系统上执行任意指令。
提交超长请求给Mathopd服务器,可造成缓冲区溢出,精心构建WEB请求可以进程权限在系统上执行任意指令。

漏洞公告

厂商补丁:
Mathopd
——-
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

Mathopd Web Server 1.3 p4:

Mathopd Upgrade mathopd-1.5b14.tar.gz

http://www.mathopd.org/dist/mathopd-1.5b14.tar.gz” target=”_blank”>
http://www.mathopd.org/dist/mathopd-1.5b14.tar.gz

Mathopd Web Server 1.4 p1:

Mathopd Upgrade mathopd-1.4p2.tar.gz

http://www.mathopd.org/dist/mathopd-1.4p2.tar.gz” target=”_blank”>
http://www.mathopd.org/dist/mathopd-1.4p2.tar.gz

Mathopd Web Server 1.4:

Mathopd Upgrade mathopd-1.4p2.tar.gz

http://www.mathopd.org/dist/mathopd-1.4p2.tar.gz” target=”_blank”>
http://www.mathopd.org/dist/mathopd-1.4p2.tar.gz

参考网址

来源: XF
名称: mathopd-preparereply-bo(15474)
链接:http://xforce.iss.net/xforce/xfdb/15474

来源: BID
名称: 9871
链接:http://www.securityfocus.com/bid/9871

来源: www.securiteam.com
链接:http://www.securiteam.com/unixfocus/5FP0C1FCAW.html

来源: SECUNIA
名称: 10385
链接:http://secunia.com/advisories/10385/

来源: BUGTRAQ
名称: 20031208 Re: [Fwd: Security Alert; possible buffer overflow in all Mathopd
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=107090601705839&w=2

来源: BUGTRAQ
名称: 20031205 [Fwd: Security Alert; possible buffer overflow in all Mathopd versions]
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=107064887507504&w=2

来源:NSFOCUS
名称:6217
链接:http://www.nsfocus.net/vulndb/6217

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享