Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Переполнение буфера в динамической памяти (Apache HTTP Server) (https://forum.antichat.xyz/showthread.php?t=114374)

-m0rgan- 03.04.2009 19:08

Переполнение буфера в динамической памяти (Apache HTTP Server)
 
Кто знает сплойт под даную багу?

mailbrush 04.04.2009 21:08

Код:

http://www.securitylab.ru/vulnerability/203720.php
Цитата:

Описание:
Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании и скомпрометировать целевую систему.

Уязвимость существует из-за ошибки проверки границ данных в файле proxy_util.c в модуле mod_proxy. Удаленный пользователь может с помощью специально сформированного HTTP запроса, содержащего отрицательное значение в заголовке "Content-Length:", вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе.
Content-Length: -1 н.п. поставь. И подмени инеткряком...


Время: 18:01