HP dced远程缓冲区溢出漏洞

HP dced远程缓冲区溢出漏洞

漏洞ID 1201501 漏洞类型 未知
发布时间 2004-08-06 更新时间 2004-08-06
图片[1]-HP dced远程缓冲区溢出漏洞-安全小百科CVE编号 CVE-2004-0716
图片[2]-HP dced远程缓冲区溢出漏洞-安全小百科CNNVD-ID CNNVD-200408-040
漏洞平台 N/A CVSS评分 10.0
|漏洞来源
https://www.securityfocus.com/bid/82679
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200408-040
|漏洞详情
HP-UX是一款HP公司开发的UNIX操作系统,其中DCE用于开发和部署安全的、企业级的分布式计算应用解决方案。HP-UX的DCEendpointmapper(epmap)实现存在缓冲区溢出问题,远程攻击者可以利用这个漏洞在系统上以DCED进程权限执行任意指令。攻击者可以指定小分段长度,然后发送超大数量stub数据,可导致DCED发生缓冲区溢出,精心构建提交数据可能以DCED进程权限执行任意指令。
|受影响的产品
HP HP-UX 11.0
|参考资料

来源:support.entegrity.com
链接:http://support.entegrity.com/private/patches/dce/ssrt4741.asp
来源:ATSTAKE
名称:A072204-1
链接:http://www.atstake.com/research/advisories/2004/a072204-1.txt

相关推荐: Joel Palmius Mod_Survey Data Injection Vulnerability

Joel Palmius Mod_Survey Data Injection Vulnerability 漏洞ID 1100676 漏洞类型 Input Validation Error 发布时间 2003-03-23 更新时间 2003-03-23 CVE编…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享