漏洞信息详情
联众ConnectAndEnterRoom ActiveX控件栈溢出漏洞
- CNNVD编号:CNNVD-200710-528
- 危害等级: 高危
- CVE编号:
CVE-2007-5722
- 漏洞类型:
缓冲区溢出
- 发布时间:
2007-10-30
- 威胁类型:
远程
- 更新时间:
2007-10-31
- 厂 商:
ourgame.com - 漏洞来源:
xyz24k -
漏洞简介
联众世界游戏大厅是联众世界自主开发的一款集棋牌、休闲、对战于一体的游戏客户端。
联众世界游戏大厅所带的ActiveX控件实现上存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞控制用户系统。
联众世界游戏大厅所安装的GLCHAT.GLChatCtrl.1 ActiveX控件(GLChat.ocx)没有正确地处理ConnectAndEnterRoom()方式。如果用户受骗访问了恶意网页并向该方式传送了超常参数的话,就可能触发栈溢出,导致执行任意指令。目前这个漏洞正在被积极地利用。
参考网址
来源: XF
名称: ourgame-glworld-glchatctrl-bo(38222)
链接:http://xforce.iss.net/xforce/xfdb/38222
来源: BID
名称: 26244
链接:http://www.securityfocus.com/bid/26244
来源: SECUNIA
名称: 27500
链接:http://secunia.com/advisories/27500
来源: OSVDB
名称: 38837
受影响实体
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END