Дата публикации: | 19.06.2007 |
Всего просмотров: | 2019 |
Опасность: | Высокая |
Наличие исправления: | Да |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | Удаленная |
Воздействие: | Компрометация системы |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: |
Trillian Basic 3.x
Trillian Pro 3.x |
Уязвимые версии: Cerulean Studios Trillian версии до 3.1.6.0.
Описание: Уязвимость существует из-за ошибки при обработке границ данных в UTF-8 строках. Удаленный пользователь может с помощью специально сформированного сообщения, просматриваемого пользователем, вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе. URL производителя: blog.ceruleanstudios.com/?p=150 Решение: Установите последнюю версию 3.1.6.0 с сайта производителя. |
|
Ссылки: | Cerulean Studios Trillian UTF-8 Word Wrap Heap Overflow Vulnerability |