Bidwatcher远程格式化字符串漏洞

漏洞信息详情

Bidwatcher远程格式化字符串漏洞

漏洞简介

bidwatcher 1.3.17之前版本中的格式化字符串漏洞,允许远程eBay的恶意Web服务器或被欺骗的eBay服务器,通过特定的响应来引起拒绝服务攻击并且可能执行任意代码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://prdownloads.sourceforge.net/bidwatcher/bidwatcher-1.3.17.tar.gz

参考网址

来源: GENTOO

名称: GLSA-200503-06

链接:http://www.gentoo.org/security/en/glsa/glsa-200503-06.xml

来源: DEBIAN

名称: DSA-687

链接:http://www.debian.org/security/2005/dsa-687

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享