UUSee UUPlayer ActiveX控件’SendLogAction()’方法远程代码执行漏洞

漏洞信息详情

UUSee UUPlayer ActiveX控件’SendLogAction()’方法远程代码执行漏洞

漏洞简介

UUSee网络电视是悠视网打造的一款全新网络电视收看软件。

UUSee在UUPlayer ActiveX控件的实现上存在远程代码执行漏洞。在处理\”SendLogAction()\”方法时,UUPlayer ActiveX控件中存在边界错误,可通过超长的参数造成对缓冲区溢出,远程攻击者可利用此漏洞在使用ActiveX控件的应用程序中执行任意代码,可能造成拒绝服务。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://download.uusee.com/

参考网址

来源: XF

名称: uusee-sendlogaction-bo(68974)

链接:http://xforce.iss.net/xforce/xfdb/68974

来源: BID

名称: 48975

链接:http://www.securityfocus.com/bid/48975

来源: OSVDB

名称: 74216

链接:http://www.osvdb.org/74216

来源: secunia.com

链接:http://secunia.com/secunia_research/2011-60/

来源: SECUNIA

名称: 44885

链接:http://secunia.com/advisories/44885

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享