漏洞概述 在 结果处理中,存在一个服务器端的堆缓冲区溢出漏洞。远程客户端可以通过发送一个包含两个空的 元素的 来崩溃官方的 服务器示例。 影响范围 受影响版本:S2OPC 1.7.3 具体组件: 触发条件:通过一个 crafted 请求,其中包含两个空的 元素。 修复方案 版本更新:升级到 S2OPC 1.7.3 或更高版本。 代码修复:在 的服务器端验证路径中,修复对 数组的未初始化写入问题。 POC 代码 安全影响 严重性:高 描述:该漏洞可能导致服务器崩溃,影响服务的可用性和稳定性。 其他信息 创建者:chuan wei 创建时间:1个月前 状态:已关闭 分配给:Vincent Monfort 总结 该漏洞是一个服务器端的堆缓冲区溢出问题,通过特定的 请求可以触发。建议升级到 S2OPC 1.7.3 或更高版本以修复此问题。