Python getaddrinfo函数远程缓冲区溢出漏洞 CVE-2004-0150 CNNVD-200404-051

7.5 AV AC AU C I A
发布: 2004-04-15
修订: 2023-08-02

Python是一种开放源代码的强大功能的脚本编程语言。 Python包含的\'\'getaddrinfo\'\'缺少充分边界缓冲区检查,远程攻击者可以利用这个漏洞以执行用户进程权限在系统上执行任意指令。 Python包含的\'\'getaddrinfo\'\'函数允许远程攻击者通过DNS提供IPv6地址,由于对提供的地址长度缺少充分边界检查,因此超长IPv6地址可发生缓冲区溢出,精心构建提交数据可能以执行用户进程权限在系统上执行任意指令。目前没有详细漏洞细节提供。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息