Программа: InterActual Player 2.60.12.0201 с IARECORD.DLL
(1.07.11.0620), возможно другие версии.

Уязвимость позволяет удаленному
пользователю выполнить произвольный код на
целевой системе. Уязвимость существует из-за
ошибки поверки границ данных в ActiveX
компоненте ITIRecorder.MicRecorder. Удаленный
пользователь может с помощью слишком
длиной строки, передаваемой в качестве
аргумента методу "Files", вызвать
переполнение стека и выполнить
произвольный код на целевой системе.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии