EZNE.NET Ezboard 2000远程缓冲溢出漏洞 CVE-2002-0263 CNNVD-200205-100

7.5 AV AC AU C I A
发布: 2002-05-29
修订: 2016-10-18

Ezboard 2000是一个基于web的BBS。它可以运行在Linux系统上。 Ezboard 1.27中所带的某些CGI程序存在可被远程利用的缓冲区溢出漏洞。 在一些CGI程序里,用户提供的数据用sprintf写到静态数组里。超大的用户数据可以溢出数组,并且覆盖内存中邻近堆的地址。如果返回指针被覆盖,那么受影响进程可以执行任意的代码。 其中脚本ezboard.cgi, ezman.cgi, ezadmin.cgi存在这个漏洞。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息