亚洲乱码中文字幕综合,中国熟女仑乱hd,亚洲精品乱拍国产一区二区三区,一本大道卡一卡二卡三乱码全集资源,又粗又黄又硬又爽的免费视频

Trillian XML解析器DTD文件緩沖區(qū)溢出漏洞

互聯(lián)網(wǎng)   發(fā)布時間:2008-10-08 20:02:10   作者:佚名   我要評論
受影響系統(tǒng): Cerulean Studios Trillian 3.1.9.0 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 28747 Trillian是一個聊天程序,和多種即時通訊程序使用相同的接口,包括AIM、ICQ、Yahoo! Messen
受影響系統(tǒng):
Cerulean Studios Trillian 3.1.9.0
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 28747

Trillian是一個聊天程序,和多種即時通訊程序使用相同的接口,包括AIM、ICQ、Yahoo! Messenger、MSN Messenger和IRC。

Trillian的xml格式解析器在解析.dtd文件類型時存在緩沖區(qū)溢出漏洞,如果用戶受騙下載了惡意文件并安裝到了stixe目錄的話,就會觸發(fā)這個溢出,導(dǎo)致執(zhí)行任意指令。

<*來源:david130490 (david130490@hotmail.com)

鏈接:http://marc.info/?l=bugtraq&m=120794390430746&w=2
*>

測試方法:
--------------------------------------------------------------------------------

警 告

以下程序(方法)可能帶有攻擊性,僅供安全研究與教學之用。使用者風險自負!

http://www.p1mp4m.es/index.php?act=attach&type=post&id=18

建議:
--------------------------------------------------------------------------------
廠商補丁:

Cerulean Studios
----------------
目前廠商還沒有提供補丁或者升級程序,我們建議使用此軟件的用戶隨時關(guān)注廠商的主頁以獲取最新版本:

http://www.ceruleanstudios.com/

相關(guān)文章

最新評論