![]() 受影响系统: Sybase Enterprise Application Server 5.2 周详描述: Sybase EAServer是高性能、可伸缩、安全、开放的应用服务器,适用于适用多层架构的电子门户和互联商务解决方案。 Sybase EAServer的WebConsole中存在远程溢出漏洞,远程攻击者可能利用此漏洞在服务器上执行任意指令。 成功的攻击可能导致覆盖明确大小的缓冲区溢出,这样就能够以jagsrv.exe进程的权限执行任意代码。请注意攻击者必须拥有有效的认证凭据才能发动攻击。 补丁下载: http://downloads.sybase.com/ |
喜欢本文,那就收藏到: |