首页
社区
课程
招聘
[旧帖] [原创]CVE-2012-0663(Apple QuickTime 7.7.2之前版本栈溢出漏洞) 0.00雪花
发表于: 2012-7-8 08:00 1892

[旧帖] [原创]CVE-2012-0663(Apple QuickTime 7.7.2之前版本栈溢出漏洞) 0.00雪花

2012-7-8 08:00
1892

发现没有权限发到漏洞预警板块,因此就发在这里,希望管理让新来小弟转正呀...谢谢了!

quicktime 7.7.2之前版本在解析xml中,将数据拷贝到栈上没有判断长度,导致栈溢出,可以稳定重现,覆盖seh可以利用该漏洞执行任意代码。并且在解析xml多个字段时,都会触发漏洞。具体见附近


[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

上传的附件:
收藏
免费 6
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回
//