Программа:
BS.Player 2.x (Free edition)
BS.Player PRO 2.x
BS.Player PRO lite 2.x

Уязвимость позволяет удаленному злоумышленнику выполнить произвольный код на
целевой системе. Уязвимость существует из-за ошибки в проверке входных данных
при обработке BSI файлов. Атакующий может передать специально сформированный BSI
файл, содержащий слишком длинный ключ "Skin" в секции "Options", что приведет к
выполнению произвольного кода.

Эксплоит:


http://www.mertsarica.com/?p=511



Оставить мнение