AOL是一款流行的即时通信软件。
AOL Client Software处理"CDDBControlAOL.CDDBAOLControl" ActiveX控件存在问题,远程攻击者可以利用漏洞以应用程序进程权限执行任意指令。
当"CDDBControlAOL.CDDBAOLControl" ActiveX控件(cddbcontrol.dll)处理传递个"SetClientInfo()"函数方法的"ClientId"参数时缺少正确的边界错误,提交超长字符串可发生基于堆栈的缓冲区溢出,精心构建参数数据可导致以应用程序进程权限执行任意指令。
AOL Client Software 9.0 Security
AOL Client Software 8.0
AOL Client Software 7.0
<a href="http://www.aol.com/" target="_blank">http://www.aol.com/</a>
暂无评论