CVE-2017-15220 – VX Search Enterprise 远程缓冲区溢出
VX Search Enterprise 10.1.12 中存在远程缓冲区溢出漏洞。
漏洞详情
- CVE: CVE-2017-15220
- 产品: VX Search Enterprise
- 版本: 10.1.12
- 影响: 远程代码执行
描述
VX Search Enterprise 10.1.12 存在缓冲区溢出漏洞,可通过特制的 HTTP POST 请求触发。
这使得未经身份验证的远程攻击者能够执行任意代码。
漏洞利用
该漏洞利用最初发布在 Exploit-DB 上:
https://www.exploit-db.com/exploits/42973