Bopup Communication Server是一个局域网管理软件,可以自动管理局域网中的网络组和消息。
远程攻击者可以通过向Bopup Communication Server的TCP 19810端口发送恶意请求触发栈溢出,导致执行任意指令。
目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.blabsoft.com/products/server/
来源: XF
名称: bopup-unspecified-bo(51305)
链接:http://xforce.iss.net/xforce/xfdb/51305
来源: VUPEN
名称: ADV-2009-1645
链接:http://www.vupen.com/english/advisories/2009/1645
来源: MILW0RM
名称: 9002
链接:http://www.milw0rm.com/exploits/9002
来源: SECUNIA
名称: 35516
链接:http://secunia.com/advisories/35516
来源: OSVDB
名称: 55275
链接:http://osvdb.org/55275
暂无