Xitami HTTP头选项远程缓冲区溢出漏洞


发布日期:2011-06-08
更新日期:2011-06-10

受影响系统:
Imatix Xitami 2.5b4
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 48111

Xitami是一款HTTP服务程序。

Xitami处理畸形的HTTP请求头选项数据时存在缓冲区溢出漏洞,远程攻击者可以利用此漏洞通过提交恶意的请求数据触发缓冲区溢出,导致以Web进程的权限执行任意指令。

<*来源:Glafkos Charalambous (glafkos@astalavista.com)
  *>

建议:
--------------------------------------------------------------------------------
厂商补丁:

Imatix
------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.imatix.com

相关内容