
Documentazione di CVE-2024-28515, una vulnerabilità di buffer overflow in CSAPP Lab3 (buflab-update.pl), che consente l'esecuzione remota di codice tramite richieste URL appositamente predisposte.
Vulnerabilità di Buffer Overflow in CSAPP_Lab CSAPP Lab3 15-213 Fall 20xx che consente a un attaccante remoto di eseguire codice arbitrario tramite il componente lab3 di csapp,lab3/buflab-update.pl.
Il CNVD ha completato la verifica di questa vulnerabilità, ma non è stata divulgata pubblicamente perché non è stata ancora corretta.
Buffer Overflow
CSAPP_Lab (Laboratorio di CS:APP3e)
CSAPP Lab3 - 15-213, Fall 20xx (Esiste una sola versione.)
lab3 di csapp,lab3/buflab-update.pl
Se il server utilizza lab3 di csapp_lab, un attaccante può accedere a un URL specifico per eseguire codice arbitrario.
Yuchao He, Yijie Xun, Jiajia Liu, Yuwei Yang, Bomin Mao, Hongzhi Guo (tutti scopritori della Northwestern Polytechnical University)
Per il POC, fare riferimento a un altro file nella stessa cartella.