漏洞信息详情
AOL Instant Messenger AddBuddy超链接拒绝服务攻击漏洞
				
- CNNVD编号:CNNVD-200208-192
- 危害等级: 中危
 ![图片[1]-AOL Instant Messenger AddBuddy超链接拒绝服务攻击漏洞-一一网](https://www.proyy.com/skycj/data/images/2021-05-16/30f462579bec41fc25e0b1d57503e6d6.png) 
 
- CVE编号:
 CVE-2002-0785
 
- 漏洞类型:
 
 
 未知
 
- 发布时间:
 
 2002-05-09
 
- 威胁类型:
 
 
 远程
 
- 更新时间:
 
 2005-10-12
 
- 厂        商:
 
 aol
- 漏洞来源:
 InterWN Labs※ inte…
- 
							
漏洞简介
AOL Instant Messenger (AIM)是一款即时信息共享程序。
AOL Instant Messenger (AIM)在处理aim:AddBuddy超链接时存在漏洞,可导致远程攻击者使AOL崩溃。
攻击者可以通过构建包含多个逗号分隔的screenname数据的aim:AddBuddy超链接,当AOL用户浏览此恶意链接时,可导致用户系统中的OSCORE.DLL产生错误,使的AOL程序崩溃。
漏洞公告
				临时解决方法:
如果您不能立刻安装补丁或者升级,CNNVD建议您采取以下措施以降低威胁:
* 不要用AOL Instant Messenger去浏览不可信的链接。
厂商补丁:
AOL
—
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.aol.com” target=”_blank”>
http://www.aol.com
			
参考网址
				来源:US-CERT Vulnerability Note: VU#259435
名称: VU#259435
链接:http://www.kb.cert.org/vuls/id/259435
来源: BID
名称: 4709
链接:http://www.securityfocus.com/bid/4709
来源: XF
名称: aim-addbuddy-bo(9058)
链接:http://www.iss.net/security_center/static/9058.php
来源: BUGTRAQ
名称: 20020508 Hole in AOL Instant Messenger
链接:http://archives.neohapsis.com/archives/bugtraq/2002-05/0086.html
来源: OSVDB
名称: 5109
链接:http://www.osvdb.org/5109



















![[桜井宁宁]COS和泉纱雾超可爱写真福利集-一一网](https://www.proyy.com/skycj/data/images/2020-12-13/4d3cf227a85d7e79f5d6b4efb6bde3e8.jpg)

![[桜井宁宁] 爆乳奶牛少女cos写真-一一网](https://www.proyy.com/skycj/data/images/2020-12-13/d40483e126fcf567894e89c65eaca655.jpg)
