安全性: 通过 query_string 在 execute_cgi() 中发生基于栈的缓冲区溢出

作者: timeflies123创建于 2026年7月3日更新于 2026年7月3日

问题描述:在tinyhttpd中发现了一个堆栈缓冲区溢出漏洞。在处理一个目标于CGI脚本的GET请求时,过长的查询字符串(URL参数)可能会导致堆栈上的固定大小的查询_env缓冲区溢出。这会导致内存被破坏,使服务器进程崩溃(拒绝服务),并且可能会根据编译标志(例如,如果缺少或绕过ASLR/NX/Canaries)被用于执行任意代码。

内容来源: EZLippi/Tinyhttpd