xtell (xtelld) 1.91.1版本及之前版本,以及2.x 2.7之前版本存在缓冲区溢出漏洞。远程攻击者可以借助(1)通过使用反向DNS查找确定的超长DNS主机名,(2)超长AUTH字符串,或者(3)xtell请求中的某个数据来执行任意代码。
xtell (xtelld) 1.91.1版本及之前版本,以及2.x 2.7之前版本存在缓冲区溢出漏洞。远程攻击者可以借助(1)通过使用反向DNS查找确定的超长DNS主机名,(2)超长AUTH字符串,或者(3)xtell请求中的某个数据来执行任意代码。