手机
当前位置:查字典教程网 >网络安全 >漏洞分析 >Trillian XML解析器DTD文件缓冲区溢出漏洞
Trillian XML解析器DTD文件缓冲区溢出漏洞
摘要:受影响系统:CeruleanStudiosTrillian3.1.9.0描述:-------------------------------...

受影响系统:

Cerulean Studios Trillian 3.1.9.0

描述:

--------------------------------------------------------------------------------

BUGTRAQ ID: 28747

Trillian是一个聊天程序,和多种即时通讯程序使用相同的接口,包括AIM、ICQ、Yahoo! Messenger、MSN Messenger和IRC。

Trillian的xml格式解析器在解析.dtd文件类型时存在缓冲区溢出漏洞,如果用户受骗下载了恶意文件并安装到了stixe目录的话,就会触发这个溢出,导致执行任意指令。

<*来源:david130490 (david130490@hotmail.com)

链接:http://marc.info/?l=bugtraq&m=120794390430746&w=2

*>

测试方法:

--------------------------------------------------------------------------------

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

http://www.p1mp4m.es/index.php?act=attach&type=post&id=18

建议:

--------------------------------------------------------------------------------

厂商补丁:

Cerulean Studios

----------------

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.ceruleanstudios.com/

【Trillian XML解析器DTD文件缓冲区溢出漏洞】相关文章:

FreeBSD inet_network() 函数中的单字节溢出漏洞

PPLive存在ActiveX类型溢出漏洞

解析PNG图象格式库存在远程拒绝服务漏洞

Adobe Photoshop Album Starter Edition BMP图形头处理缓冲区溢出漏洞

科汛 KesionCMS 文件名解析漏洞

Cisco CallManager CTL Provider 远程堆溢出漏洞

Persits Software XUpload.ocx 含远程栈溢出漏洞

Borland StarTeam 含多个远程溢出及拒绝服务漏洞

Microsoft Visual Interdev 文件缓冲区溢出漏洞

Discuz 娱乐大厅插件V1.0 注入漏洞

精品推荐
分类导航