漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
serve_notify in CVS 1.12.x through 1.12.8, and 1.11.x through 1.11.16, does not properly handle empty data lines, which may allow remote attackers to perform an "out-of-bounds" write for a single byte to execute arbitrary code or modify critical program data.
漏洞信息
N/A
漏洞
N/A
漏洞
CVS serve_serve_notify()边界溢出任意指令执行漏洞
漏洞信息
Concurrent Versions System (CVS)是一款开放源代码的版本控制软件。 CVS Serve_notify()没有正确处理空数据行,远程攻击者可以利用这个漏洞对CVS进行拒绝服务攻击或以进程权限在系统上执行任意指令。 如果攻击者提供一个空数据行,serve_notify()会访问已分配缓冲区之外的数据,如果指定的内存空间合适,就可能被利用为写一个字节到缓冲区之外,根据内存分配函数不同,此漏洞可在目标系统上执行任意指令。
漏洞信息
N/A
漏洞
N/A