BootManage TFTP服务器 filename 参数栈溢出漏洞
所属分类:
网络安全 / 漏洞分析
阅读数:
82
收藏 0赞 0分享
受影响系统:
bootix Technology BootManage TFTPD <= 1.99
描述:
BootManage TFTPD是联网PC管理工具BootManage Administrator中所实现的TFTP服务器。
BootManage TFTPD服务器实现上存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞控制服务器。
如果向BootManage TFTPD发送了超过32字节的文件名的话,则在使用这个文件名创建日志字符串sprintf(buffer, "%s: %s", filename, log_entry)的时候就可能触发栈溢出,导致执行任意指令。
厂商补丁:
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.bootix.com/products/administrator_en.html
解析PNG图象格式库存在远程拒绝服务漏洞
受影响系统:
libpng libpng <= 1.2.20
不受影响系统:
libpng libpng 1.2.21
描述:
-------------------------------------------
收藏 0赞 0分享
URL解析漏洞在PDF文档中的利用
右键另存再打开测试文档,否则会调用IE的插件打开,测试会失败。如果你硬要通过点击打开的话,点击这里吧,嘿嘿,这本身也是IE的一个解析漏洞。
在http://seclists.org/fulldisclosure/2007/Oct/0068.html看到这个漏洞的时候,
收藏 0赞 0分享
查看更多