标题: Move Media Player Quantum Streaming IE Player "UploadLogs()"缓冲溢出 [打印本页] 作者: pioneer 时间: 2008-3-4 09:28 标题: Move Media Player Quantum Streaming IE Player "UploadLogs()"缓冲溢出
来源
secunia.com
软件名
Move Media Player
描述
Quantum Streaming IE Player ActiveX control处理传递到"UploadLogs()"方法时的越界访问错误,可通过发送特定的超长"url"到受影响的方法导致堆栈缓冲溢出
溢出成功后可执行任意代码
该漏洞在qsp2ie07076007.dll version 7.7.6.7中已经确认,qsp2ie07074039.dll version 7.7.4.39中已经确认,其它版本也可能受到影响