Board logo

标题: SAP Business One License Manager缓冲溢出 [打印本页]

作者: pioneer     时间: 2009-11-25 12:07    标题: SAP Business One License Manager缓冲溢出

来源

secunia.com

软件名

SAP Business One 6.x

描述

license manager service (NT_Naming_Service.exe)中的一个越界访问错误,这可通过发送特定的TCP包到端口30000来导致堆栈缓冲溢出
溢出成功后执行任意代码
该漏洞在SAP Business One 2005-A V6.80.123和V6.80.320中已经报告,其它版本可能也受到影响

解决方案

限制对TCP端口30000的访问




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn