BUGTRAQ ID: 33159
CNCAN ID:CNCAN-2009010804
gen_msn是一款winamp的插件,可在MSN显示播放的音乐。
gen_msn处理播放列表文件存在缓冲区溢出,远程攻击者可以利用漏洞以应用程序权限执行任意指令。
构建包含超长字符的'.PLS'文件,诱使用户使用导入,可导致以应用程序权限执行任意指令。
Shane Hird WindowsLive Messenger Now Playing Plugin (gen_msn) 0.31
厂商解决方案
目前没有详细解决方案提供:
<a href=http://www.myplugins.info/msn-messenger-plugin.php target=_blank rel=external nofollow>http://www.myplugins.info/msn-messenger-plugin.php</a>
暂无评论