Xitami HTTP头选项远程缓冲区溢出漏洞

受影响系统:

Imatix Xitami 2.5b4

描述:
Xitami是一款HTTP服务程序。

Xitami处理畸形的HTTP请求头选项数据时存在缓冲区溢出漏洞,远程攻击者可以利用此漏洞通过提交恶意的请求数据触发缓冲区溢出,导致以Web进程的权限执行任意指令。

<*来源:Glafkos Charalambous (glafkos@astalavista.com
  *>

建议:

厂商补丁:

Imatix
——
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.imatix.com

发表评论?

0 条评论。

发表评论