GNU Serveez до версии 0.2.2 имеет утечку информации. Злоумышленник может отправить HTTP POST-запрос к URI /cgi-bin/reader. Злоумышленник до…
GNU Serveez до версии 0.2.2 имеет утечку информации. Злоумышленник может отправить HTTP POST-запрос к URI /cgi-bin/reader. Злоумышленник должен включить заголовок Content-length с большим положительным значением, которое при представлении в 32-битном двоичном виде оценивается как отрицательное число. Проблема существует в функции http_cgi_write в http-cgi.c; однако эксплуатация может показать svz_envblock_add в libserveez/passthrough.c как место переполнения буфера на основе кучи.
При преобразовании одного типа данных в другой, например long в integer, данные могут быть усечены или преобразованы таким образом, что получаются непредвиденные значения. Если полученные значения используются в чувствительном контексте, это может привести к опасному поведению.
https://cwe.mitre.org/data/definitions/681.html →Открыть в коллекции CWE →