Indiatimes Messenger远程溢出拒绝服务漏洞

漏洞信息详情

Indiatimes Messenger远程溢出拒绝服务漏洞

漏洞简介

Indiatimes Messenger是由印度开发的即时通讯软件。

Indiatimes Messenger 6.0中的MMClient.exe存在缓冲区溢出漏洞,这会允许攻击者通过向MMClient.MunduMessenger.1 ActiveX对象的RenameGroup函数提供长的组名参数导致拒绝服务并执行任意的代码。

漏洞公告

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://messenger.indiatimes.com/

参考网址

来源: XF

名称: indiatimes-messenger-groupname-bo(22110)

链接:http://xforce.iss.net/xforce/xfdb/22110

来源: BID

名称: 14705

链接:http://www.securityfocus.com/bid/14705

来源: SECTRACK

名称: 1014842

链接:http://securitytracker.com/id?1014842

来源: SECUNIA

名称: 16633

链接:http://secunia.com/advisories/16633/

来源: BUGTRAQ

名称: 20050831 Indiatimes Messenger 6.0 Buffer Overflow (Remote)

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=112550635826169&w=2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享