安全研究

安全漏洞
CCProxy多个缓冲区溢出漏洞

发布日期:2004-11-10
更新日期:2007-09-04

受影响系统:
CCProxy CCProxy 6.2
CCProxy CCProxy 6.0
描述:
CVE(CAN) ID: CVE-2004-2685

CCProxy是国产代理服务器软件。

CCProxy 6.0版本在处理HTTP请求时存在边界错误,远程攻击者通过超长的HTTP GET请求利用此漏洞可造成缓冲区溢出;6.2版本在处理发送到telnet代理的请求时存在边界错误,可被利用造成缓冲区溢出。导致任意代码执行。

<*来源:isno (isno@xfocus.org
  
  链接:http://secunia.com/advisories/13085
*>

建议:
厂商补丁:

CCProxy
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.ccproxy.com/

浏览次数:1838
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障