联系站长
加入收藏
会员登陆
您的位置:
情长在线
>>
文章文献
>>
漏洞资料
>> By 情长在线(F.N.S.T)
□
Xine errors.c远程格式串处理漏洞
Xine errors.c远程格式串处理漏洞
[作者:佚名 转贴自:
Internet
点击数: 更新时间:2007-1-16 文章录入:
一生情长
]
【字体:
A
】
Xine errors.c远程格式串处理漏洞
更新日期:2007-01-16
受影响系统: xine xine-ui 0.99.4描述: BUGTRAQ ID: 22002
xine是一款免费的媒体播放器,支持多种格式。
xine-ui的errors.c文件中errors_create_window()函数存在格式串处理漏洞,如果用户受骗打开了恶意的播放列表文件的话就可能触发这个漏洞,导致执行任意代码。
<*来源:Sven Czaja (saik0pod@yahoo.com)
链接:
http://secunia.com/advisories/23709/
*>
建议: 厂商补丁:
xine
----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://xine.cvs.sourceforge.net/xine/xine-ui/
上一篇文章:
WFTPD服务器SITE ADMIN命令远程拒绝服务漏洞
下一篇文章:没有了
□
发表评论
□
告诉好友
□
打印此文
□
关闭窗口
最新10篇热点文章
搭建安全的综合数据通信网…
[
188
]
像“偷窃者”一样思考网站…
[
179
]
阿里巴巴淘宝旺旺ActiveX远…
[
178
]
新浪UC ActiveX多个远程栈…
[
190
]
有关五种方法逃避防火墙控…
[
192
]
为什么应该更重视无线网络…
[
121
]
Microsoft Windows矢量标记…
[
145
]
Eudora WorldMail MAILMA.…
[
990
]
Kerio可注入伪造iphlpapi …
[
132
]
Apple iLife iPhoto Photo…
[
125
]
最新10篇推荐文章
搭建安全的综合数据通信网…
[
01-16
]
新浪UC ActiveX多个远程栈…
[
01-16
]
端口截听与端口隐藏嗅探攻…
[
01-15
]
简单线程注入的实现
[
01-15
]
CMD下的网络安全配置
[
01-15
]
为什么应该更重视无线网络…
[
01-15
]
移动IPv6的安全性分析
[
01-11
]
服务器安全检查十大要素
[
01-07
]
SYN 攻击原理以及防范技术…
[
01-07
]
ASP.NET木马及Webshell安全…
[
01-02
]
相 关 文 章
◇
网友评论:(只显示最新5条。评论内容只代表网友观点,与本站立场无关!)
设为首页
加入收藏
关于本站
免费服务
广告服务
归档中心
站点地图
版权申明
联系站长
友情链接
Copyright© 2001-2005
F.N.S.T Fineacer.Org
.All Rights Reserved ICP备案:
粤ICP备05002156号