
A vuln about csapp.
Vulnerabilidade de estouro de buffer no CSAPP_Lab CSAPP Lab3 15-213 Fall 20xx permite que um atacante remoto execute código arbitrário através do componente lab3 do csapp, lab3/buflab-update.pl.
O CNVD concluiu a verificação desta vulnerabilidade, mas ela não foi divulgada publicamente porque a vulnerabilidade não foi corrigida.
Estouro de Buffer
CSAPP_Lab (Lab de CS:APP3e)
CSAPP Lab3 - 15-213, Fall 20xx (Existe apenas uma versão.)
lab3 do csapp, lab3/buflab-update.pl
Se o servidor implantar o lab3 do csapp_lab, um atacante pode acessar uma URL específica para executar código arbitrário.
Yuchao He, Yijie Xun, Jiajia Liu, Yuwei Yang, Bomin Mao, Hongzhi Guo (todos descobridores da Universidade Politécnica do Noroeste)
Para o POC, consulte outro arquivo na mesma pasta.