NateOn Messenger任意文件下载和溢出漏洞

NateOn Messenger任意文件下载和溢出漏洞

漏洞ID 1197729 漏洞类型 设计错误
发布时间 2005-09-30 更新时间 2005-10-20
图片[1]-NateOn Messenger任意文件下载和溢出漏洞-安全小百科CVE编号 CVE-2005-3113
图片[2]-NateOn Messenger任意文件下载和溢出漏洞-安全小百科CNNVD-ID CNNVD-200509-307
漏洞平台 N/A CVSS评分 7.5
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200509-307
|漏洞详情
NateOnMessenger是韩国最受欢迎的即时通讯软件。NateOnMessenger所安装的’NateonDownloadManager.ocx’ActiveX控件中存在任意文件下载和缓冲区溢出漏洞。攻击者可以创建包含有访问有漏洞ActiveX控件脚本代码的恶意HTML,导致获得任意远程文件并保存在本地机器上。缓冲区溢出漏洞允许远程攻击者在机器上执行任意代码。如果攻击者组合使用这些漏洞的话,就可以向用户机器上下载恶意代码并执行。
|参考资料

来源:FULLDISC
名称:20050929[NRVA05-08]-ArbitraryfiledownloadbyNateOnMessagener’sActiveXandDoS
链接:http://marc.theaimsgroup.com/?l=full-disclosure&m;=112796492819343&w;=2
来源:BID
名称:14974
链接:http://www.securityfocus.com/bid/14974
来源:SECTRACK
名称:1014987
链接:http://securitytracker.com/id?1014987
来源:SECUNIA
名称:16983
链接:http://secunia.com/advisories/16983

相关推荐: PHP socket_recvfrom() Signed Integer Memory Corruption Vulnerability

PHP socket_recvfrom() Signed Integer Memory Corruption Vulnerability 漏洞ID 1100575 漏洞类型 Failure to Handle Exceptional Conditions 发布…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享