360CERT:GoAead RCE(CVE–2017–17562)预警分析

0x00 背景介绍 12月12日,MITRE披露一枚GoAhead的漏洞,编号为CVE-2017-17562,受影响的GoAhead,如果启用CGI动态链接,会有远程代码执行的危险。GoAhead广泛应用于嵌入式设备中。360CERT经过评估,确认该漏洞属于高危,建议用户尽快进行修复。   0x01 技术细节 定位到漏洞位置:cgi.c:cgiHandler(),其中envp分配一个数组,并由HT
相关文章
相关标签/搜索