libproxy是一个用于提供自动代理配置管理的库。 libproxy 0.3.1版本的bin/proxy.c脚本中‘print_proxies’函数存在格式化字符串漏洞。攻击者可借助代理名称中的格式化字符串说明符利用该漏洞造成拒绝服务(崩溃),执行任意代码。
libproxy是一个用于提供自动代理配置管理的库。 libproxy 0.3.1版本的bin/proxy.c脚本中‘print_proxies’函数存在格式化字符串漏洞。攻击者可借助代理名称中的格式化字符串说明符利用该漏洞造成拒绝服务(崩溃),执行任意代码。