操作系统  办公  实用知识  设计  开发  WEB开发  移动开发  数据库  软件工程  网管  安全  管理  信息化  答疑  渠道 

Foxweb的CGI和ISAPI扩展缓冲溢出漏洞

2003-10-26 网友评论 0 条 点击进入论坛

受影响程序
Foxweb
 
描述
Foxweb 的 CGI 和 ISAPI 扩展存在缓冲溢出漏洞
 
详细
Foxweb 是一款 Web 应用程序开发工具。可快速、简单整合在 FoxPro 中,Web 客户-服务数据库,开发 intranet 或 internet 的交互式 web 程序。利用快速的基于 PC 数据库引擎和简单操作的 Visual FoxPro 程序创建动态 Web 内容。无论是高手和新手,都可通过 FoxWeb 提供的工具和资源轻松创建交互程序。在其中发现一缓冲溢出漏洞,允许远程攻击者执行任意代码。溢出问题存在于 foxweb 2.5 的 foxweb.dll 和 foxweb.exe 的 PATH_INFO中,用户提交的 PATH_INFO 超过 3000 字节就会产生溢出。例如:http://www.com/scripts/foxweb.dll/[3000 个A]

受影响系统:
Foxweb 2.5

补丁下栽
目前厂商未公布该缺陷补丁,请用户及时关注厂商站点:http://www.foxweb.com/

已有 0 位对此文章感兴趣的网友发布了看法    
我来评两句 登录邮箱: 密码:
  匿名发表
今日推荐
技术文库(共有 46473 篇文章)
操作系统
办公软件
实用知识
网络管理
软件开发
WEB开发
软件工程
数据库
设计在线
信息安全
行业信息化
管理信息化
重点推荐
电子杂志订阅
点击电子杂志名称查看样刊
输入E-mail地址即可订阅
E-mail