AOL Instant Messenger链接特殊字符远程堆溢出漏洞

AOL Instant Messenger链接特殊字符远程堆溢出漏洞

漏洞ID 1203926 漏洞类型 边界条件错误
发布时间 2002-08-18 更新时间 2005-10-20
图片[1]-AOL Instant Messenger链接特殊字符远程堆溢出漏洞-安全小百科CVE编号 CVE-2002-1953
图片[2]-AOL Instant Messenger链接特殊字符远程堆溢出漏洞-安全小百科CNNVD-ID CNNVD-200212-395
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200212-395
|漏洞详情
AOLInstantMessenger(AOL即时通)是美国在线(AOL)公司的一套即时通讯软件。AOLInstantMessenger在处理特殊字符时存在问题,远程攻击者可以利用这个漏洞进行基于堆的缓冲区溢出。当包含不可打印的ASCII特殊字符的URL传递给AIM处理时,那些字符会被转换为十六进制表示方式,转换出来的结果可能会超出缓冲区的长度,可导致基于堆的缓冲区溢出,产生拒绝服务攻击。
|参考资料

来源:BID
名称:5492
链接:http://www.securityfocus.com/bid/5492
来源:XF
名称:aim-goim-screenname-bo(9950)
链接:http://www.iss.net/security_center/static/9950.php
来源:NSFOCUS
名称:3329
链接:http://www.nsfocus.net/vulndb/3329

相关推荐: phpBugTracker 0.9 – ‘query.php’ Multiple Cross-Site Scripting Vulnerabilities

phpBugTracker 0.9 – ‘query.php’ Multiple Cross-Site Scripting Vulnerabilities 漏洞ID 1054448 漏洞类型 发布时间 2004-04-15 更新时间 2004-04-15 CV…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享