
Documentación de CVE-2024-28515, una vulnerabilidad de desbordamiento de búfer en CSAPP Lab3 (buflab-update.pl), que permite la ejecución remota de código mediante solicitudes URL manipuladas.
Vulnerabilidad de desbordamiento de búfer en CSAPP_Lab CSAPP Lab3 15-213 Fall 20xx permite a un atacante remoto ejecutar código arbitrario a través del componente lab3 de csapp,lab3/buflab-update.pl.
CNVD ha completado la verificación de esta vulnerabilidad, pero no se ha divulgado públicamente porque la vulnerabilidad no ha sido corregida.
Desbordamiento de búfer
CSAPP_Lab (Laboratorio de CS:APP3e)
CSAPP Lab3 - 15-213, Fall 20xx (Solo existe una versión).
lab3 de csapp,lab3/buflab-update.pl
Si el servidor implementa lab3 de csapp_lab, un atacante puede acceder a una URL específica para ejecutar código arbitrario.
Yuchao He, Yijie Xun, Jiajia Liu, Yuwei Yang, Bomin Mao, Hongzhi Guo (todos los descubridores de la Universidad Politécnica del Noroeste)
Para el POC, consulte otro archivo en la misma carpeta.