漏洞信息详情
AN HTTPD CMDIS.DLL远程缓冲区溢出漏洞
- CNNVD编号:CNNVD-200505-773
- 危害等级: 中危
- CVE编号:
CVE-2005-1086
- 漏洞类型:
缓冲区溢出
- 发布时间:
2005-04-11
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
an - 漏洞来源:
Tan Chew Keong※ ch… -
漏洞简介
AN HTTPD Server是一款Windows 95/98/Me/NT/2000/XP平台下的web服务程序。
AN HTTPD中存在远程缓冲区溢出漏洞。漏洞的起因是调用GetEnvironmentStrings函数的cmdIS.DLL将环境变量拷贝至固定大小的进程缓冲区中。
攻击者可以创建包含有过多数据做为受影响HTTP首部值的畸形HTTP GET命令来触发溢出,可能导致执行任意代码,允许攻击者非授权访问Web Server。
参考网址
来源: XF
名称: an-httpd-cmdisdll-bo(20029)
链接:http://xforce.iss.net/xforce/xfdb/20029
来源: BID
名称: 13066
链接:http://www.securityfocus.com/bid/13066
来源: MISC
链接:http://www.security.org.sg/vuln/anhttpd142n.html
来源: OSVDB
名称: 15361
来源: SECTRACK
名称: 1013666
链接:http://securitytracker.com/id?1013666
来源: SECUNIA
名称: 14861
受影响实体
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END