SAP Crystal Reports 2008中的ebus-3-3-2-6.dll模块中的OBGIOPServerWorker::extractHeader函数存在整数溢出漏洞。远程攻击者可以借助特制大小的GIOP数据包导致拒绝服务(崩溃)和可能执行任意代码。
SAP Crystal Reports 2008中的ebus-3-3-2-6.dll模块中的OBGIOPServerWorker::extractHeader函数存在整数溢出漏洞。远程攻击者可以借助特制大小的GIOP数据包导致拒绝服务(崩溃)和可能执行任意代码。