多个Mac OS下的Microsoft产品存在文件URL缓冲区溢出漏洞(MS02-019)

多个Mac OS下的Microsoft产品存在文件URL缓冲区溢出漏洞(MS02-019)

漏洞ID 1204434 漏洞类型 边界条件错误
发布时间 2002-04-22 更新时间 2005-05-20
图片[1]-多个Mac OS下的Microsoft产品存在文件URL缓冲区溢出漏洞(MS02-019)-安全小百科CVE编号 CVE-2002-0152
图片[2]-多个Mac OS下的Microsoft产品存在文件URL缓冲区溢出漏洞(MS02-019)-安全小百科CNNVD-ID CNNVD-200204-028
漏洞平台 N/A CVSS评分 7.5
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200204-028
|漏洞详情
Microsoft公司为MacOS操作系统下提供多种产品,包括InternetExplorer、OutlookExpress、Entourage、PowerPoint、Excel和Word.MacOS系统下的这些产品在处理file:///URL时存在问题,可以导致缓冲区溢出。由于在file://指示中处理子目录长度时存在问题,攻击者可以构建包含恶意file:///形式URL的WEB页面,并对file:///提交过多的字符,当MacOS下的浏览用户访问此链接的时候,可以导致缓冲区溢出,并存在以浏览用户权限执行任意代码的可能。
|参考资料

来源:MS
名称:MS02-019
链接:http://www.microsoft.com/technet/security/bulletin/ms02-019.asp
来源:BUGTRAQ
名称:20020416w00w00onMicrosoftIE/OfficeforMacOS
链接:http://marc.theaimsgroup.com/?l=bugtraq&m;=101897994314015&w;=2
来源:BID
名称:4517
链接:http://www.securityfocus.com/bid/4517
来源:OSVDB
名称:5357
链接:http://www.osvdb.org/5357
来源:XF
名称:ms-mac-html-file-bo(8850)
链接:http://www.iss.net/security_center/static/8850.php

相关推荐: CubeCart index.php泄露完整路径漏洞

CubeCart index.php泄露完整路径漏洞 漏洞ID 1200941 漏洞类型 未知 发布时间 2004-12-31 更新时间 2004-12-31 CVE编号 CVE-2004-1579 CNNVD-ID CNNVD-200412-1013 漏洞平…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享