Perl格式串处理整数溢出漏洞 CVE-2005-3962 CNNVD-200512-026

4.6 AV AC AU C I A
发布: 2005-12-01
修订: 2018-10-19

Perl是一种免费且功能强大的编程语言。 由于Perl没有正确的处理格式化打印函数中的格式指示符导致了格式串溢出漏洞,远程攻击者可能利用此漏洞在主机上执行任意指令。 参数格式串(\\%I$n)中的INT_MAX值可能导致Perl_sv_vcatpvfn函数中的efix出现整数溢出。攻击者可以利用这个漏洞远程执行任意指令或导致拒绝服务。

0%
当前有3条漏洞利用/PoC
当前有2条受影响产品信息