Welcome 微信登录
编程资源 图片资源库 蚂蚁家优选 PDF转换器

首页 / 操作系统 / Linux / Daum PotPlayer不安全库加载漏洞

发布日期:2013-12-02
更新日期:2013-12-03受影响系统:
daum PotPlayer 1.5.38562
daum PotPlayer
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 64023
CVE(CAN) ID: CVE-2013-3942Daum PotPlayer是一款播放器软件,开发者是KMPlayer的原作者。Daum PotPlayer 1.5.38562及其他版本加载库的方式不正确,攻击者通过诱使用户打开远程WebDAV或SMB共享上的 ".mpg" 或 ".avi"文件,利用此漏洞可加载任意库。<*来源:kaveh ghaemmaghami
 
  链接:http://secunia.com/advisories/53469/
*>建议:
--------------------------------------------------------------------------------
厂商补丁:daum
----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://tvpot.daum.net/application/PotPlayer.doMicrosoft Enhanced Mitigation Experience Toolkit Hook函数安全限制绕过漏洞多个D-Link DIR系列路由器"model/__show_info.php"本地文件泄露漏洞相关资讯      Daum PotPlayer  本文评论 查看全部评论 (0)
表情: 姓名: 字数


评论声明
  • 尊重网上道德,遵守中华人民共和国的各项有关法律法规
  • 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
  • 本站管理人员有权保留或删除其管辖留言中的任意内容
  • 本站有权在网站内转载或引用您的评论
  • 参与本评论