您现在的位置是:网站首页> 编程资料编程资料
Trillian XML解析器DTD文件缓冲区溢出漏洞 _漏洞分析_网络安全_
2023-05-24
251人已围观
简介 Trillian XML解析器DTD文件缓冲区溢出漏洞 _漏洞分析_网络安全_
受影响系统:
Cerulean Studios Trillian 3.1.9.0
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 28747
Trillian是一个聊天程序,和多种即时通讯程序使用相同的接口,包括AIM、ICQ、Yahoo! Messenger、MSN Messenger和IRC。
Trillian的xml格式解析器在解析.dtd文件类型时存在缓冲区溢出漏洞,如果用户受骗下载了恶意文件并安装到了stixe目录的话,就会触发这个溢出,导致执行任意指令。
<*来源:david130490 (david130490@hotmail.com)
链接:http://marc.info/?l=bugtraq&m=120794390430746&w=2
*>
测试方法:
--------------------------------------------------------------------------------
警 告
以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!
http://www.p1mp4m.es/index.php?act=attach&type=post&id=18
建议:
--------------------------------------------------------------------------------
厂商补丁:
Cerulean Studios
----------------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.ceruleanstudios.com/
Cerulean Studios Trillian 3.1.9.0
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 28747
Trillian是一个聊天程序,和多种即时通讯程序使用相同的接口,包括AIM、ICQ、Yahoo! Messenger、MSN Messenger和IRC。
Trillian的xml格式解析器在解析.dtd文件类型时存在缓冲区溢出漏洞,如果用户受骗下载了恶意文件并安装到了stixe目录的话,就会触发这个溢出,导致执行任意指令。
<*来源:david130490 (david130490@hotmail.com)
链接:http://marc.info/?l=bugtraq&m=120794390430746&w=2
*>
测试方法:
--------------------------------------------------------------------------------
警 告
以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!
http://www.p1mp4m.es/index.php?act=attach&type=post&id=18
建议:
--------------------------------------------------------------------------------
厂商补丁:
Cerulean Studios
----------------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.ceruleanstudios.com/
相关内容
- Sun Solaris自封装IP报文远程拒绝服务漏洞 _漏洞分析_网络安全_
- IE 0day漏洞 问题出自MS Works _漏洞分析_网络安全_
- Libpng库未知类型块处理远程代码执行漏洞 _漏洞分析_网络安全_
- MirOS BSD Korn Shell本地权限提升漏洞 _漏洞分析_网络安全_
- Foxit Reader PDF文件解析内存破坏漏洞 _漏洞分析_网络安全_
- Adobe Photoshop Album Starter Edition BMP图形头处理缓冲区溢出漏洞 _漏洞分析_网络安全_
- FTP客户端目录遍历漏洞可向任意位置写文件 _漏洞分析_网络安全_
- F2blog XMLRPC 上传任意文件漏洞 _漏洞分析_网络安全_
- Microsoft IE onunload事件地址栏欺骗漏洞 _漏洞分析_网络安全_
- IE 存在document.open()方式地址欺骗漏洞 _漏洞分析_网络安全_
