Sun ONE/iPlanet Web服务程序分块编码传输漏洞

Sun ONE/iPlanet Web服务程序分块编码传输漏洞

漏洞ID 1203993 漏洞类型 输入验证
发布时间 2002-08-12 更新时间 2005-05-16
图片[1]-Sun ONE/iPlanet Web服务程序分块编码传输漏洞-安全小百科CVE编号 CVE-2002-0845
图片[2]-Sun ONE/iPlanet Web服务程序分块编码传输漏洞-安全小百科CNNVD-ID CNNVD-200208-025
漏洞平台 N/A CVSS评分 7.5
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200208-025
|漏洞详情
SunONE/iPlanetWeb是由Sun公司开发的WEB服务程序。SunONE/iPlanetWeb服务程序在处理’分块编码’方式传输数据的HTTP请求时存在问题,远程攻击者可以利用这个漏洞进行基于堆的溢出攻击。SunONE/iPlanetWeb服务程序在在处理分块编码传送(chunkedencodingtransfer)机制的代码中存在一个堆溢出漏洞。攻击者通过提交恶意分块编码的数据可以覆盖heap区的内存数据,从而改变程序执行流程,以WEB服务进程权限执行任意攻击者指定的代码。
|参考资料

来源:www.sun.com
链接:http://www.sun.com/service/support/software/iplanet/alerts/transferencodingalert-23july2002.html
来源:BID
名称:5433
链接:http://www.securityfocus.com/bid/5433
来源:XF
名称:iplanet-chunked-encoding-bo(9799)
链接:http://www.iss.net/security_center/static/9799.php
来源:BUGTRAQ
名称:20020808EEYE:Sun(TM)ONE/iPlanetWebServer4.1and6.0RemoteBufferOverflow
链接:http://marc.theaimsgroup.com/?l=bugtraq&m;=102890933623192&w;=2

相关推荐: Apple MacOS iDisk Mail.APP Default Configuration Password Disclosure Vulnerability

Apple MacOS iDisk Mail.APP Default Configuration Password Disclosure Vulnerability 漏洞ID 1101718 漏洞类型 Configuration Error 发布时间 2002…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享