Windows媒体播放器IE缓存路径远程泄露漏洞(MS02-032)

Windows媒体播放器IE缓存路径远程泄露漏洞(MS02-032)

漏洞ID 1204139 漏洞类型 其他
发布时间 2002-06-26 更新时间 2005-10-12
图片[1]-Windows媒体播放器IE缓存路径远程泄露漏洞(MS02-032)-安全小百科CVE编号 CVE-2002-0372
图片[2]-Windows媒体播放器IE缓存路径远程泄露漏洞(MS02-032)-安全小百科CNNVD-ID CNNVD-200207-015
漏洞平台 N/A CVSS评分 7.5
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200207-015
|漏洞详情
Windows媒体播放器是多种MicrosoftWindows操作系统附带的多媒体播放程序。Windows媒体播放器存在路径泄露漏洞,远程攻击者可以利用这个漏洞有机会在目标系统上执行任意命令。Windows媒体播放器在处理控制IE缓冲中的媒体文件的许可证文件存在漏洞,可导致远程攻击者利用这个漏洞获得IE缓冲的路径信息,在获得这个信息基础上,攻击者可以有目的的执行位于IE缓存中的文件。此漏洞影响WindowsMediaPlayer6.4、7.1或者WindowsXP操作系统下的媒体播放器。
|参考资料

来源:MS
名称:MS02-032
链接:http://www.microsoft.com/technet/security/bulletin/ms02-032.asp
来源:BID
名称:5107
链接:http://www.securityfocus.com/bid/5107
来源:XF
名称:mediaplayer-cache-code-execution(9420)
链接:http://www.iss.net/security_center/static/9420.php
来源:USGovernmentResource:oval:org.mitre.oval:def:281
名称:oval:org.mitre.oval:def:281
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:281

相关推荐: Kismet ESSID Remote Command Execution Vulnerability

Kismet ESSID Remote Command Execution Vulnerability 漏洞ID 1102045 漏洞类型 Input Validation Error 发布时间 2002-05-29 更新时间 2002-05-29 CVE编号…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享