ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Cgi:irc <=0.5.7 переполнение буфера
  #1  
Старый 11.02.2007, 22:17
T0p
Познающий
Регистрация: 28.12.2006
Сообщений: 87
Провел на форуме:
429670

Репутация: 88
По умолчанию Cgi:irc <=0.5.7 переполнение буфера

наткнулся на уязвимось ее описания не было на форуме, потому выложу

ЧАТ

CGI:IRC client.c Buffer Overflow Vulnerability
=============================
Release Date: 2006-05-02
Last Update: 2006-05-04

Description:
A vulnerability has been reported in CGI:IRC, which can be exploited by malicious users to cause a DoS (Denial of Service) and potentially compromise a vulnerable system.

The vulnerability is caused due to an error in client.c within the handling of the received cookie value. This can be exploited to cause a buffer overflow and may allow arbitrary code execution.

The vulnerability has been reported in version 0.5.7. Prior versions may also be affected.

Solution:
Update to version 0.5.8.

===========================

Вот код патчей
http://cvs.cgiirc.org/chngview?cn=283
http://cvs.cgiirc.org/chngview?cn=263

Я еще поразбираюсь...,, но может у кго-то есть уже готовый exploit.
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Что такое переполнение буфера? _Great_ Авторские статьи 11 09.11.2006 19:06
Что такое переполнение буфера Exile1985 Авторские статьи 11 27.08.2006 19:13
Как применяется переполнение буфера на веб скриптах? BNF Болталка 2 23.05.2005 13:50



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ