BUGTRAQ ID: 33785
TPTEST是用于测试Internet连接速度的工具。
TPTEST的engine/tpcommon.c或src/net/tpcommon.cpp文件的GetStatsFromLine()函数在处理STATS命令时存在栈溢出漏洞。如果远程攻击者向服务器发送了带有超长email或pwd标签字段的STATS行的话,就可以触发这个溢出,导致执行任意代码。
TPTEST 3.1.7
厂商补丁:
TPTEST
------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
<a href=http://tptest.sourceforge.net/index.php target=_blank rel=external nofollow>http://tptest.sourceforge.net/index.php</a>
暂无评论