Proxytunnel 远程格式串任意指令执行漏洞

Proxytunnel 远程格式串任意指令执行漏洞

漏洞ID 1201103 漏洞类型 格式化字符串
发布时间 2004-11-03 更新时间 2005-10-20
图片[1]-Proxytunnel 远程格式串任意指令执行漏洞-安全小百科CVE编号 CVE-2004-0992
图片[2]-Proxytunnel 远程格式串任意指令执行漏洞-安全小百科CNNVD-ID CNNVD-200503-028
漏洞平台 N/A CVSS评分 10.0
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200503-028
|漏洞详情
ProxyTunnel是一款可通过HTTPS代理的软件。ProxyTunnel在记录非法代理回答时存在格式串问题,远程服务器控制者可以利用这个漏洞以进程权限在系统上执行任意指令。Gentoo报告当ProxyTunnel运行在守护进程模式下,由于在记录非法代理应答处理中存在格式串问题,远程恶意服务器可以通过构建特殊的非法应答,返回Proxytunnel主机值来触发此漏洞,进行构建提交数据可能以进程权限在系统上执行任意指令。
|参考资料

来源:BID
名称:11592
链接:http://www.securityfocus.com/bid/11592
来源:GENTOO
名称:GLSA-200411-07
链接:http://www.gentoo.org/security/en/glsa/glsa-200411-07.xml
来源:XF
名称:proxytunnel-message-format-string(17945)
链接:http://xforce.iss.net/xforce/xfdb/17945
来源:proxytunnel.sourceforge.net
链接:http://proxytunnel.sourceforge.net/news.html

相关推荐: HP-UX rs.F3000 Unspecified Unauthorized Access Vulnerability

HP-UX rs.F3000 Unspecified Unauthorized Access Vulnerability 漏洞ID 1100805 漏洞类型 Input Validation Error 发布时间 2003-02-12 更新时间 2003-02…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享