PhotoLine缓冲区溢出漏洞

漏洞信息详情

PhotoLine缓冲区溢出漏洞

漏洞简介

PhotoLine中存在远程基于栈的缓冲区溢出漏洞,该漏洞源于对用户提供的数据在复制到一个没有足够空间的缓冲区之前未进行边界检查。 攻击者可利用该漏洞在受影响应用程序的上下文中执行任意代码,攻击失败将导致拒绝服务。PhotoLine 17.01版本中存在该漏洞,其他版本也可能受影响。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://pl32.com/pages/down.php

参考网址

来源: XF

名称: photoline-qcd-bo(73103)

链接:http://xforce.iss.net/xforce/xfdb/73103

来源: BID

名称: 51948

链接:http://www.securityfocus.com/bid/51948

来源: SECUNIA

名称: 47477

链接:http://secunia.com/advisories/47477

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享