GNU Radius是一款集中用户验证和计账系统,支持后端SQL数据库。
GNU Radius SQL计账代码存在输入验证问题,远程攻击者可以利用漏洞进行格式串攻击,可能以进程权限执行任意指令。
提交包含格式串数据作为'sqllog'函数的变量参数,可导致内存破坏,精心构建提交数据可能以进程权限执行任意指令。
GNU Radius 1.3
GNU Radius 1.2
升级程序:
GNU Radius 1.2
* GNU radius-1.4.tar.bz2
<a href="ftp://ftp.gnu.org/gnu/radius/radius-1.4.tar.bz2" target="_blank">ftp://ftp.gnu.org/gnu/radius/radius-1.4.tar.bz2</a>
GNU Radius 1.3
* GNU radius-1.4.tar.bz2
<a href="ftp://ftp.gnu.org/gnu/radius/radius-1.4.tar.bz2" target="_blank">ftp://ftp.gnu.org/gnu/radius/radius-1.4.tar.bz2</a>
暂无评论