安全研究
安全漏洞
BPQ32 HTTP服务器缓冲区溢出漏洞(CVE-2024-34087)
发布日期:2024-08-26
更新日期:2024-11-14
受影响系统:John G8BPQ BPQ32 6.0.24.1
描述:
CVE(CAN) ID:
CVE-2024-34087
BPQ32是John G8BPQ开发和维护的用于分组无线电通信的软件。
BPQ32 6.0.24.1版本的HTTP服务器存在基于SEH的缓冲区溢出漏洞,允许有权访问Web终端的远程攻击者通过HTTP POST /TermInput请求实现远程代码执行。
<**>
建议:
厂商补丁:
John G8BPQ
----------
厂商尚未提供漏洞修复方案,请关注厂商主页更新:
https://groups.io/g/bpq32浏览次数:100
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |