Logsurfer ‘prepare_exec’函数资源管理错误漏洞 CVE-2011-3626 CNNVD-201201-393

7.5 AV AC AU C I A
发布: 2012-01-27
修订: 2012-01-30

Logsurfer 1.5b及之前版本与 Logsurfer+ 1.7及之前版本的src/exec.c的prepare_exec函数中存在双重释放漏洞。远程攻击者可利用该漏洞借助日志文件中的特制字符串执行任意命令。

0%
当前有1条漏洞利用/PoC
当前有16条受影响产品信息