Lynx... CVE-2010-2810 CNNVD-201008-220

6.8 AV AC AU C I A
发布: 2010-08-20
修订: 2017-08-17

Lynx是一个基于文本的WWW浏览器。它不能够显示图像或Java句柄,所以执行速度非常快。 Lynx 2.8.8dev.1至2.8.8dev.4版本中的WWW/Library/Implementation/HTParse.c中的convert_to_idna函数存在基于堆的缓冲区溢出漏洞。远程攻击者可以借助在域名中包含a\\%(百分比)字符的畸形URL导致拒绝服务(应用程序崩溃)或可能执行任意代码。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息