PicoPhone Internet Phone远程缓冲区溢出漏洞 CVE-2004-1854 CNNVD-200403-103

7.5 AV AC AU C I A
发布: 2004-03-24
修订: 2017-07-11

PicoPhone是一款Internet电话聊天应用程序。 PicoPhone的日志记录函数存在缓冲区溢出,远程攻击者可以利用这个漏洞以进程权限在系统上执行任意指令。 PicoPhone默认包含日志记录功能,可让用户记录所有来电和消息,这个函数在存储数据到缓冲区时缺少充分的边界缓冲去检查,可导致缓冲区溢出,精心构建提交数据可能以进程权限在系统上执行任意指令。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息