Qualcomm Eudora Web浏览控制嵌入媒体播放文件漏洞

Qualcomm Eudora Web浏览控制嵌入媒体播放文件漏洞

漏洞ID 1204550 漏洞类型 访问验证错误
发布时间 2002-03-22 更新时间 2005-10-20
图片[1]-Qualcomm Eudora Web浏览控制嵌入媒体播放文件漏洞-安全小百科CVE编号 CVE-2002-1770
图片[2]-Qualcomm Eudora Web浏览控制嵌入媒体播放文件漏洞-安全小百科CNNVD-ID CNNVD-200212-241
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200212-241
|漏洞详情
WEB浏览控制(WebBrowercontrol)是多种邮件客户端用来启动IE浏览器来显示HTML内容的功能,其中QualcommEudora,MicrosoftOutlook,MicrosoftOutlookExpress等客户端使用此功能。使用了WEB浏览控制(WebBrowercontrol)的客户端存在漏洞可以导致邮件信息自动执行信息附件的内容。由于Eudora默认使用了WEB浏览控制(WebBrowercontrol)来查看邮件信息,并且把邮件的附件保存在可猜测的目录下:”C:/ProgramFiles/Qualcomm/Eudora/Attach”,攻击者可以把恶意代码嵌入到Windows媒体文件如WMV/WMA并由标记来引用,当邮件被查看时嵌入到媒体文件中的JavaScript代码将被自动执行。
|参考资料

来源:XF
名称:msviewer-tvideo-execute-attachment(8609)
链接:http://xforce.iss.net/xforce/xfdb/8609
来源:BID
名称:4343
链接:http://www.securityfocus.com/bid/4343
来源:security.greymagic.com
链接:http://security.greymagic.com/adv/gm002-ie/
来源:NTBUGTRAQ
名称:2002032AutomaticallyopeningIE+Executingattachments
链接:http://marc.theaimsgroup.com/?l=ntbugtraq&m;=101680201823534&w;=2
来源:BUGTRAQ
名称:2002032AutomaticallyopeningIE+Executingattachments
链接:http://marc.theaimsgroup.com/?l=bugtraq&m;=101680576827641&w;=2
来源:NSFOCUS
名称:2456
链接:http://www.nsfocus.net/vulndb/2456

相关推荐: Windows NT 权限许可漏洞

Windows NT 权限许可漏洞 漏洞ID 1206757 漏洞类型 未知 发布时间 1999-12-31 更新时间 1999-12-31 CVE编号 CVE-1999-1317 CNNVD-ID CNNVD-199912-130 漏洞平台 N/A CVSS…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享