Xunlei Web Thunder是一款在线加速下载程序。
Xunlei Web Thunder提供的ActiveX控件存在缓冲区溢出,远程攻击者可以利用漏洞以应用程序权限执行任意指令。
问题存在于DownURL2方法处理中,由于对参数缺少充分过滤,构建恶意WEB页,诱使用户访问,可导致以应用程序权限执行任意指令。
Xunlei Web Thunder 5.6.9.344
目前没有解决方案提供:
<a href="http://my.xunlei.com/setup.htm" target="_blank">http://my.xunlei.com/setup.htm</a>
暂无评论