VDB

CNVD-2016-08453

CNVD-2016-08453 PUBLISHED

OpenSLP(Service Location Protocol,服务位置协议)是OpenSLP项目开发的一个IETF标准协议,用于在互联网内动态的服务发现。该协议支持通过服务的类型、属性在网络中查寻服务。 OpenSLP 2.0版本中存在远程缓冲区溢出漏洞,该漏洞源于程序未能对用户提交的输入执行正确的边界检查。攻击者可利用该漏洞在受影响应用程序上下文中执行任意代码,也可能造成拒绝服务。

Timeline

  • Sep 29, 2016 CVE ID Reserved
  • Oct 9, 2016 CVE Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›