Simpleproxy reply 格式化字符串漏洞

漏洞信息详情

Simpleproxy reply 格式化字符串漏洞

漏洞简介

Simpleproxy是一款简单的代理服务器软件。

simpleproxy 3.4以前的版本中存在格式化字符串漏洞。该漏洞允许远程恶意HTTP代理服务器可以借助于回复中的格式化字符串说明赋执行任意的代码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

Simpleproxy Simpleproxy 2.2 b

Simpleproxy simpleproxy-3.4.tar.gz

http://prdownloads.sourceforge.net/simpleproxy/simpleproxy-3.4.tar.gz?download

Simpleproxy Simpleproxy 3.0

Simpleproxy simpleproxy-3.4.tar.gz

http://prdownloads.sourceforge.net/simpleproxy/simpleproxy-3.4.tar.gz?download

Simpleproxy Simpleproxy 3.1

Simpleproxy simpleproxy-3.4.tar.gz

http://prdownloads.sourceforge.net/simpleproxy/simpleproxy-3.4.tar.gz?download

Simpleproxy Simpleproxy 3.2

Simpleproxy simpleproxy-3.4.tar.gz

http://prdownloads.sourceforge.net/simpleproxy/simpleproxy-3.4.tar.gz?download

参考网址

来源: US-CERT

名称: VU#139421

链接:http://www.kb.cert.org/vuls/id/139421

来源: XF

名称: simpleproxy-reply-format-string(22016)

链接:http://xforce.iss.net/xforce/xfdb/22016

来源: BID

名称: 14666

链接:http://www.securityfocus.com/bid/14666

来源: DEBIAN

名称: DSA-786

链接:http://www.debian.org/security/2005/dsa-786

来源: sourceforge.net

链接:http://sourceforge.net/project/shownotes.php?group_id=604&release_id=351847

来源: sourceforge.net

链接:http://sourceforge.net/project/shownotes.php?group_id=604&release_id=351847

来源: SECUNIA

名称: 16567

链接:http://secunia.com/advisories/16567/

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享