vulnerability researcher;vulnerability discoverer;exploit writer;virus writer;fisher;attacker; which one are u belong to?
查看文章 |
[updated]Nginx ngx_http_parse_complex_uri() buffer underflow vulnerability
2009-09-17 12:04
[UPDATED 2009-9-17] 感谢热心的朋友,现在已经能触发了. 默认情况就可以触发这个heap overflow. 所以这个危险还是很大的. /////////////// 看来挺严重的,http://www.kb.cert.org/vuls/id/180065 研究了一小时暂时没能触发这个漏洞,先放着, 看看哪位大虾能把它触发了,或者证明构造的畸形数据触发不到那个地方? 我暂时没能构造出数据到达那个地方. 补丁看起来比较简单,heap overflow Index: src/http/ngx_http_parse.c |
最近读者: