Source |
CVE Liste |
Identifiant |
8323515 |
Date de publication |
2023-03-30 15:15:07 (vue: 2023-03-30 17:06:57) |
Titre |
CVE-2023-25076 |
Texte |
Une vulnérabilité de débordement de tampon existe dans la manipulation des hôtes backend Wildcard de Sniproxy 0.6.0-2 et de la branche Master (Commit: 822BB80DF9B7B345CC9EBA55DF74A07B498819BA).Un paquet HTTP, TLS ou DTLS spécialement conçu peut conduire à une exécution de code arbitraire.Un attaquant pourrait envoyer un paquet malveillant pour déclencher cette vulnérabilité.
A buffer overflow vulnerability exists in the handling of wildcard backend hosts of SNIProxy 0.6.0-2 and the master branch (commit: 822bb80df9b7b345cc9eba55df74a07b498819ba). A specially crafted HTTP, TLS or DTLS packet can lead to arbitrary code execution. An attacker could send a malicious packet to trigger this vulnerability. |
Notes |
|
Envoyé |
Oui |
Condensat |
2023 25076 822bb80df9b7b345cc9eba55df74a07b498819ba arbitrary attacker backend branch buffer can code commit: could crafted cve dtls execution exists handling hosts http lead malicious master overflow packet send sniproxy specially tls trigger vulnerability wildcard |
Tags |
Vulnerability
|
Stories |
|
Move |
|