漏洞描述 Easy ChatServer是一款基于Web的在线聊天服务器程序,运行系统为Windows,支持创建多个聊天室,多人在线聊天,该软件曾出现过多个漏洞。该漏洞源于使用HTTPGET对register.ghp文件进行访问时,未检查用户提交的username值的长度是否超过限制,从而使栈缓冲区溢出,覆盖其他内存空间,可导致任意代码执行。
相关漏洞推荐 西软云XMS /FoxhisFileServer/action 文件读取漏洞 九思OA /jsoa/OfficeServer 文件上传漏洞 N-central /dms/services/ServerMMS XML 外部实体注入漏洞(CVE-2025-11700) POC CVE-2025-49706: Microsoft SharePoint Server - Authentication Bypass POC CVE-2025-51991: XWiki <= 17.3.0 - Server-Side Template Injection (SSTI) 亿赛通电子文档安全管理系统 /CDGServer3/dwr/call/plaincall/JLockSeniorDao.findByLockName.dwr SQL 注入漏洞 POC bentoml-ssrf: Bentoml - Server Side Request Forgery POC gradio-image-ssrf: Gradio Image Component - Server-Side Request Forgery 天地伟业Easy7 /Easy7/rest/file/uploadMapServerBgImage 文件上传漏洞 亿赛通电子文档安全管理系统 /CDGServer3/NoticeAjax;Service SQL 注入漏洞 亿赛通电子文档安全管理系统 /CDGServer3/logManagement/LogDownLoadService SQL 注入漏洞 万户ezOFFICE协同平台 /defaultroot/iWebOfficeSign/OfficeServer.jsp/../../modules/hrm/report/customize/checkSQL_httprequest.jsp SQL 注入漏洞 天地伟业Easy7综合管理平台 uploadMapServerBgImage 任意文件上传漏洞