漏洞信息详情
Microsoft Windows帮助图形处理堆溢出漏洞
- CNNVD编号:CNNVD-200604-020
- 危害等级: 中危
- CVE编号:
CVE-2006-1591
- 漏洞类型:
缓冲区溢出
- 发布时间:
2006-03-31
- 威胁类型:
远程
- 更新时间:
2006-08-28
- 厂 商:
microsoft - 漏洞来源:
c0ntex c0ntex@hush… -
漏洞简介
Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。
winhlp32.exe的.hlp文件渲染引擎中存在堆溢出漏洞,攻击者可以通过在.hlp文件中嵌入HTML页面来触发这个漏洞,覆盖内存块并执行任意指令。
参考网址
来源: XF
名称: win-winhlp32-hlp-bo(25573)
链接:http://xforce.iss.net/xforce/xfdb/25573
来源: BID
名称: 17325
链接:http://www.securityfocus.com/bid/17325
来源: BUGTRAQ
名称: 20060413 Windows Help Heap Overflow
链接:http://www.securityfocus.com/archive/1/archive/1/430871/100/0/threaded
来源: MISC
链接:http://www.open-security.org/advisories/15
来源: FULLDISC
名称: 20060331 Windows Help Heap Overflow
链接:http://lists.grok.org.uk/pipermail/full-disclosure/2006-March/044748.html
来源: SREASON
名称: 700
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END