漏洞信息详情
Acunetix Web Vulnerability Scanner 基于栈的缓冲区溢出漏洞
- CNNVD编号:CNNVD-201404-524
- 危害等级: 超危
- CVE编号:
CVE-2014-2994
- 漏洞类型:
缓冲区溢出
- 发布时间:
2014-04-29
- 威胁类型:
远程
- 更新时间:
2014-04-29
- 厂 商:
acunetix - 漏洞来源:
-
漏洞简介
Acunetix Web Vulnerability Scanner(WVS)是美国Acunetix公司的一款Web应用安全扫描器,它支持渗透测试、多线程扫描和客户端脚本分析等安全功能。
Acunetix WVS 8 build 20120704版本中存在基于栈的缓冲区溢出漏洞。远程攻击者可借助包含长URL (src属性)IMG元素的HTML文件利用该漏洞执行任意代码。
参考网址
来源:osandamalith.wordpress.com
链接:http://osandamalith.wordpress.com/2014/04/24/pwning-script-kiddies-acunetix-buffer-overflow/
来源:www.acunetix.com
链接:http://www.acunetix.com/blog/news/misleading-reports-0-day-acunetix-wvs/
来源:an7isec.blogspot.co.il
链接:http://an7isec.blogspot.co.il/2014/04/pown-noobs-acunetix-0day.html
来源:EXPLOIT-DB
名称:32997
链接:http://www.exploit-db.com/exploits/32997
来源:www.youtube.com
链接:https://www.youtube.com/watch?v=RHaMx8K1GeM
来源:packetstormsecurity.com
链接:http://packetstormsecurity.com/files/126306/Acunetix-8-Stack-Buffer-Overflow.html
来源:packetstormsecurity.com
链接:http://packetstormsecurity.com/files/126307/Acunetix-8-Scanner-Buffer-Overflow.html