Bugtraq ID:66211
CVE ID:CVE-2014-2087
Free Download Manager是一款免费的多功能的下载和管理工具。
Free Download Manager CDownloads_Deleted::UpdateDownload()函数存在基于栈的缓冲区溢出,允许攻击者构建恶意HTTP服务,发送任意超长文件名来利用该漏洞,可使应用程序崩溃或以应用程序上下文执行任意代码。
0
Free Download Manager v3.9.3 build 1360 (latest)
Free Download Manager v3.8 build 1173
Free Download Manager v3.0 build 852
目前没有详细解决方案提供:
http://www.freedownloadmanager.org
暂无评论