欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

Trillian XML解析器DTD文件緩沖區(qū)溢出漏洞

互聯(lián)網(wǎng)   發(fā)布時(shí)間:2008-10-08 20:02:10   作者:佚名   我要評論
受影響系統(tǒng): Cerulean Studios Trillian 3.1.9.0 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 28747 Trillian是一個(gè)聊天程序,和多種即時(shí)通訊程序使用相同的接口,包括AIM、ICQ、Yahoo! Messen
受影響系統(tǒng):
Cerulean Studios Trillian 3.1.9.0
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 28747

Trillian是一個(gè)聊天程序,和多種即時(shí)通訊程序使用相同的接口,包括AIM、ICQ、Yahoo! Messenger、MSN Messenger和IRC。

Trillian的xml格式解析器在解析.dtd文件類型時(shí)存在緩沖區(qū)溢出漏洞,如果用戶受騙下載了惡意文件并安裝到了stixe目錄的話,就會(huì)觸發(fā)這個(gè)溢出,導(dǎo)致執(zhí)行任意指令。

<*來源:david130490 (david130490@hotmail.com)

鏈接:http://marc.info/?l=bugtraq&m=120794390430746&w=2
*>

測試方法:
--------------------------------------------------------------------------------

警 告

以下程序(方法)可能帶有攻擊性,僅供安全研究與教學(xué)之用。使用者風(fēng)險(xiǎn)自負(fù)!

http://www.p1mp4m.es/index.php?act=attach&type=post&id=18

建議:
--------------------------------------------------------------------------------
廠商補(bǔ)?。?

Cerulean Studios
----------------
目前廠商還沒有提供補(bǔ)丁或者升級程序,我們建議使用此軟件的用戶隨時(shí)關(guān)注廠商的主頁以獲取最新版本:

http://www.ceruleanstudios.com/

相關(guān)文章

最新評論