涉及程序:
iplanet
描述:
iplanet web server 缓冲区溢出漏洞
详细:
iplanet web server 4.x存在一个缓冲区溢出漏洞。该漏洞允许恶意的用户远程执行任意代码或产生拒绝服务攻击。
通过发送一个长度大约为 198-240 字符并以.shtml 作后缀的http请求,将产生缓冲区溢出。
该漏洞只有在服务器端打开parsing 选项时才被利用。成功地利用这个漏洞恶意的攻击者可以完全控制目标主机。
受影响的系统:
sun solaris 8.0
microsoft windows nt 4.0
linux kernel 2.3
