WinHex 12.05 SR-14缓冲区溢出漏洞

漏洞信息详情

WinHex 12.05 SR-14缓冲区溢出漏洞

漏洞简介

WinHex 12.05 SR-14以及可能其他的版本中存在堆缓冲区溢出,允许攻击者通过较长的文件名参数来执行任意代码。注:因为该溢出位于没有特殊权限程序中的命令行,所以很可能并非是漏洞。

漏洞公告

参考网址

来源: XF

名称: winhex-filename-bo(20139)

链接:http://xforce.iss.net/xforce/xfdb/20139

来源: MISC

链接:http://www.unl0ck.org/files/papers/winhex.txt

来源: SECTRACK

名称: 1013727

链接:http://securitytracker.com/id?1013727

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享