数据库1.85.4的snprintf函数缓冲器溢出漏洞

数据库1.85.4的snprintf函数缓冲器溢出漏洞

漏洞ID 1206765 漏洞类型 缓冲区溢出
发布时间 1999-12-31 更新时间 2005-05-02
图片[1]-数据库1.85.4的snprintf函数缓冲器溢出漏洞-安全小百科CVE编号 CVE-1999-1330
图片[2]-数据库1.85.4的snprintf函数缓冲器溢出漏洞-安全小百科CNNVD-ID CNNVD-199912-116
漏洞平台 N/A CVSS评分 4.6
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-199912-116
|漏洞详情
数据库1.85.4的snprintf函数存在漏洞。该函数忽视码参数,攻击者利用该漏洞引发基于堆的缓冲区溢出,正确执行的snprintf函数可以避免该错误。
|参考资料

来源:BUGTRAQ
名称:19970709[linux-security]so-calledsnprintf()indb-1.85.4(fwd)
链接:http://marc.theaimsgroup.com/?l=bugtraq&m;=87602661419259&w;=2
来源:www.redhat.com
链接:http://www.redhat.com/support/errata/rh42-errata-general.html#db
来源:lists.openresources.com
链接:http://lists.openresources.com/Debian/debian-bugs-closed/msg00581.html
来源:XF
名称:linux-libdb-snprintf-bo(7244)
链接:http://www.iss.net/security_center/static/7244.php

相关推荐: phpGroupWare lass.vfs_dav.inc.php获取敏感信息漏洞

phpGroupWare lass.vfs_dav.inc.php获取敏感信息漏洞 漏洞ID 1200928 漏洞类型 未知 发布时间 2004-12-31 更新时间 2004-12-31 CVE编号 CVE-2004-2576 CNNVD-ID CNNVD-…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享