漏洞信息详情
FaceBook FaceBook PhotoUploader AURIgma Image Uploader ActiveX control 缓冲区溢出漏洞
漏洞简介
在Facebook PhotoUploader 4.5.57.0中运行的AURIgma Image Uploader ActiveX control (ImageUploader4.ocx) 4.6.17.0, 4.5.70.0, 和 4.5.126.0, 以及ImageUploader5 5.0.10.0中的多个基于堆的缓冲区溢出漏洞会允许远程攻击者通过一个长的(1) ExtractExif 和 (2) ExtractIptc properties来执行任意代码。
漏洞公告
参考网址
来源: US-CERT 名称: VU#776931 链接:http://www.kb.cert.org/vuls/id/776931 来源: SECTRACK 名称: 1019297 链接:http://www.securitytracker.com/id?1019297 来源: BID 名称: 27577 链接:http://www.securityfocus.com/bid/27577 来源: BID 名称: 27576 链接:http://www.securityfocus.com/bid/27576 来源: MILW0RM 名称: 5049 链接:http://www.milw0rm.com/exploits/5049 来源: VUPEN 名称: ADV-2008-0394 链接:http://www.frsirt.com/english/advisories/2008/0394/references 来源: VUPEN 名称: ADV-2008-0391 链接:http://www.frsirt.com/english/advisories/2008/0391/references 来源: MISC 链接:http://www.computerworld.com/action/article.do?command=viewArticleBasic&articleId=9060483 来源: SECUNIA 名称: 28713 链接:http://secunia.com/advisories/28713 来源: SECUNIA 名称: 28707 链接:http://secunia.com/advisories/28707 来源: FULLDISC 名称: 20080203 FaceBook/Aurigma Image/PhotoUploader Buffer Overflow 链接:http://seclists.org/fulldisclosure/2008/Feb/0023.html
受影响实体
- Facebook Photouploader:4.5.57.0<!--2000-1-1-->
- Facebook Facebook<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...