Cisco IOS 2GB HTTP GET远程缓冲区溢出漏洞 CVE-2003-0647 CNNVD-200308-123

7.5 AV AC AU C I A
发布: 2003-08-27
修订: 2008-09-10

Cisco IOS是部署非常广泛的网络操作系统。很多Cisco设备都运行IOS。 Cisco IOS设备的HTTP服务程序没有正确处理超大数据请求,远程攻击者可以利用这个漏洞对服务进行缓冲区溢出攻击,可能以系统权限在设备上运行任意指令。 如果CISCO IOS开启了http服务,攻击者发送特殊构建的包含2Gb的数据的HTTP GET请求,可导致触发缓冲区溢出,造成设备重起,或者存在以系统权限执行任意指令的可能。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息