Acunetix Web Vulnerability Scanner 基于栈的缓冲区溢出漏洞

漏洞信息详情

Acunetix Web Vulnerability Scanner 基于栈的缓冲区溢出漏洞

漏洞简介

Acunetix Web Vulnerability Scanner(WVS)是美国Acunetix公司的一款Web应用安全扫描器,它支持渗透测试、多线程扫描和客户端脚本分析等安全功能。

Acunetix WVS 8 build 20120704版本中存在基于栈的缓冲区溢出漏洞。远程攻击者可借助包含长URL (src属性)IMG元素的HTML文件利用该漏洞执行任意代码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.acunetix.com/

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享