
# CVE-2024-28515 का दस्तावेज़ीकरण CSAPP Lab3 (buflab-update.pl) में एक बफर ओवरफ्लो भेद्यता, जो क्राफ्टेड URL अनुरोधों के माध्यम से रिमोट कोड निष्पादन को सक्षम बनाती है।
CSAPP_Lab CSAPP Lab3 15-213 Fall 20xx में बफर ओवरफ्लो कमजोरी एक दूरस्थ हमलावर को csapp के lab3, lab3/buflab-update.pl घटक के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
CNVD ने इस कमजोरी का सत्यापन पूरा कर लिया है, लेकिन इसे सार्वजनिक रूप से प्रकट नहीं किया गया है क्योंकि कमजोरी को ठीक नहीं किया गया है।
बफर ओवरफ्लो
CSAPP_Lab (CS:APP3e की प्रयोगशाला)
CSAPP Lab3 - 15-213, Fall 20xx (केवल एक संस्करण है।)
csapp का lab3, lab3/buflab-update.pl
यदि सर्वर csapp_lab का lab3 तैनात करता है, तो एक हमलावर मनमाना कोड निष्पादित करने के लिए एक विशिष्ट URL तक पहुंच सकता है।
Yuchao He, Yijie Xun, Jiajia Liu, Yuwei Yang, Bomin Mao, Hongzhi Guo (सभी खोजकर्ता नॉर्थवेस्टर्न पॉलिटेक्निकल यूनिवर्सिटी से)
POC के लिए, उसी फ़ोल्डर में किसी अन्य फ़ाइल को देखें।