
Документация по CVE-2024-28515, уязвимости переполнения буфера в CSAPP Lab3 (buflab-update.pl), позволяющей удаленное выполнение кода через специально созданные URL-запросы.
Уязвимость переполнения буфера в CSAPP_Lab CSAPP Lab3 15-213 Fall 20xx позволяет удаленному злоумышленнику выполнить произвольный код через компонент lab3 of csapp,lab3/buflab-update.pl.
CNVD завершил проверку этой уязвимости, но она не была публично раскрыта, так как уязвимость не была устранена.
Переполнение буфера
CSAPP_Lab (Lab of CS:APP3e)
CSAPP Lab3 - 15-213, Fall 20xx (Существует только одна версия.)
lab3 of csapp,lab3/buflab-update.pl
Если сервер развертывает lab3 of csapp_lab, злоумышленник может получить доступ к определенному URL для выполнения произвольного кода.
Yuchao He, Yijie Xun, Jiajia Liu, Yuwei Yang, Bomin Mao, Hongzhi Guo (все обнаружители из Северо-западного политехнического университета)
Для POC обратитесь к другому файлу в той же папке.