Helix DNA Server, přetečení bufferu
27.06.2006Helix DNA Server ve verzích 10.0.x a 11.0.x obsahuje dvě zranitelnosti (txt). V prvním případě se jedná o chybu typy přetečení bufferu ve službě RSTP, ke kterému dojde při zpracování speciálně upravené hlavičky „User-Agent”. Druhá chyba nastává při parsování HTTP URL. V obou případech může vzdálený útočník spustit na cílovém stroji libovolný kód. Chyby byly odstraněny ve verzi 11.1.
Zpět