Celestial Software AbsoluteTelnet标题栏远程缓冲区溢出漏洞
漏洞ID | 1107184 | 漏洞类型 | 边界条件错误 |
发布时间 | 2003-02-06 | 更新时间 | 2005-10-20 |
CVE编号 | CVE-2003-1090 |
CNNVD-ID | CNNVD-200302-001 |
漏洞平台 | Windows | CVSS评分 | 10.0 |
|漏洞来源
|漏洞详情
AbsoluteTelnet是一款终端客户程序,支持多种协议包括Telnet、SSH1、SSH2等,可使用在Win32平台下。AbsoluteTelnet对超长标题栏缺少正确边界检查,本地或者远程攻击者可以利用这个漏洞进行缓冲区溢出攻击,可能以进程用户权限在系统上执行任意指令。当设置程序标题栏(titlebar)过长时,AbsoluteTelnet运行时可覆盖堆栈返回地址,如:exportKNUD=`perl-e’print”A”x296’`echo-ne”