漏洞信息详情
针对Miranda Instant Messenger的PopUp Plus远程缓冲区溢出漏洞
- CNNVD编号:CNNVD-200505-260 <!--
- 危害等级: 高危-->
- 危害等级: 高危
- CVE编号: CVE-2005-1093
- 漏洞类型: 缓冲区溢出
- 发布时间: 2005-05-02
- 威胁类型: 远程
- 更新时间: 2005-10-20
- 厂 商: popup_plus_plugin
- 漏洞来源: [email protected] ...
-
漏洞简介
针对Miranda IM的PopUp Plus 2.0.3.8插件在启用\"Use SmileyAdd Setting\"的情况下,其存在的缓冲区溢出漏洞允许远程攻击者执行任意代码。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://files.miranda-im.org/testing/popupplus.zip"
参考网址
来源: BID
名称: 13048
链接:http://www.securityfocus.com/bid/13048
来源: forums.miranda-im.org
链接:http://forums.miranda-im.org/showthread.php?p=9624
来源: XF
名称: popupplus-message-bo(20013)
链接:http://xforce.iss.net/xforce/xfdb/20013
来源: OSVDB
名称: 15482
链接:http://www.osvdb.org/15482
来源: www.miranda-im.org
链接:http://www.miranda-im.org/
来源: SECTRACK
名称: 1013661
链接:http://securitytracker.com/id?1013661
来源: MISC
链接:http://sec.org.il/coverages.php?c=89
来源: MISC
链接:http://forums.miranda-im.org/showthread.php?t=1070
受影响实体
- Popup_plus_plugin Popup_plus_plugin_for_miranda_im:2.0.3.8<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...