Sybase M-Business Anywhere agd.exe username参数远程代码执行漏洞

2022-02-08 Sybase M-Business Anywhere PoC No

Description

Sybase M-Business Anywhere中存在远程代码执行漏洞。该漏洞是由于agsync.dll在监听端口80和443(HTTPS)上的SOAP和sync(HTTP)请求时产生的错误导致的。在处理提供的username参数时,程序没有正确验证字符串的长度,用户提供的数据会被复制到静态大小的堆缓冲区上。远程攻击者可以利用该漏洞向agd.exe进程注入任意代码,该进程默认运行在SYSTEM环境下。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities