漏洞信息详情
2BrightSparks SyncBack Freeware栈缓冲区溢出漏洞
漏洞简介
2BrightSparks SyncBack Freeware是一个基本的数据备份和数据同步的软件。
2BrightSparks SyncBack Freeware存在基于堆栈的缓冲区溢出,用户辅助的远程攻击者可以通过(1) .sps 或(2) zip配置文件的长文件名执行任意代码。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://www.2brightsparks.com/freeware/changes.html
参考网址
来源: XF
名称: syncback-sps-bo(58727)
链接:http://xforce.iss.net/xforce/xfdb/58727
来源: BID
名称: 40311
链接:http://www.securityfocus.com/bid/40311
来源: MISC
链接:http://www.corelan.be:8800/wp-content/forum-file-uploads/lincoln/syncbackup.rb_.txt
来源: MISC
链接:http://www.corelan.be:8800/index.php/forum/security-advisories/corelan-10-041-syncback-freeware-v3-2-20-0/
来源: www.2brightsparks.com
链接:http://www.2brightsparks.com/freeware/changes.html
来源: SECUNIA
名称: 39865
链接:http://secunia.com/advisories/39865
来源: OSVDB
名称: 64752
链接:http://osvdb.org/64752
受影响实体
- 2brightsparks Syncback:3.2.20.0:-:Freeware<!--2000-1-1-->
补丁
- <!---->
还没有评论,来说两句吧...