首页 -> 安全研究

安全研究

安全漏洞
AT&T WinVNC Client缓冲区溢出漏洞

发布日期:2001-01-29
更新日期:2001-01-29

受影响系统:
coresecurity WinVNC Client 3.3.3 r9
coresecurity WinVNC Client 3.3.3 r7
描述:
BUGTRAQ  ID: 2305
CVE ID: CVE-2001-0167

VNC是虚拟网络计算和远程桌面系统访问软件包,由AT&T发布和维护。

AT&T WinVNC (Virtual Network Computing)客户端3.3.3r7及更早版本在实现上存在安全漏洞,在连接和验证过程中,从服务器到客户端的'rfbConnFailed'报文没有正确处理,可允许远程攻击者以WinVNC客户端权限执行任意代码。

<*来源:Emiliano Kargieman
  
  链接:http://support.coresecurity.com/impact/exploits/b903b68d499f424723cc9bc622844dc6.html
*>

建议:


浏览次数:5437
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障