Acme thttpd非打印字符溢出序列的HTTP请求任意文件执行和重写漏洞 CVE-2009-4491 CNNVD-201001-100

5.0 AV AC AU C I A
发布: 2010-01-13
修订: 2023-11-28

thttpd 2.25b0版本向具有一个没有审查过的非打印字符的登录文件写入数据,这可能会允许远程攻击者借助一个包含终极模拟器的一个逃逸序列的HTTP请求,修改一个窗口的标题或可能执行任意执行并重写文件。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息