Sybase M-Business Anywhere Server agd.exe encodeUsername远程代码执行漏洞

Description

Sybase M-Business Anywhere中存在远程代码执行漏洞。该漏洞存在于监听TCP端口80和443的agd.exe组件中。当调用agd!encodeUsername时,程序会在堆上创建100字节的缓冲区,然后盲目地复制用户提供的数据到固定长度的缓冲区中,而没有验证该缓冲区是否大小合适。远程攻击者可以利用该漏洞在SYSTEM用户环境下注入任意代码。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities