首页
社区
课程
招聘
[原创]易语言5.11缓冲区溢出漏洞
发表于: 2014-3-3 18:45 5646

[原创]易语言5.11缓冲区溢出漏洞

2014-3-3 18:45
5646

原创,但是非首发。
首发在乌云网站,现在乌云已经公开了。
图片2有个信息写错了,是1732H个'x’ 不是1732个。

截止到现在,官方还未修复此漏洞

攻击者可以构造特定的易语言源程序,打开后可淹没易语言程序返回地址,执行shellcode.
即可利用此漏洞执行任意想执行的程序。


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 5
支持
分享
最新回复 (7)
雪    币: 1036
活跃值: (1311)
能力值: ( LV3,RANK:35 )
在线值:
发帖
回帖
粉丝
2
来顶了!
2014-3-3 19:36
0
雪    币: 268
活跃值: (28)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
必须顶!!!!!!!
2014-3-3 19:45
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
雄起了!!!感觉好nx的样子!!!
2014-3-3 19:48
0
雪    币: 130
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
不就是错误提示漏洞吗 没什么危险的。。。
2014-3-3 20:12
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
看了,但是不懂呀。这需要什么水平呀
2014-3-3 20:59
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
不知道为什么,有时候可以,有时候不行。难道是存储字符串的空间是随机分配的
2014-3-4 00:16
0
雪    币: 211
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
楼主,易语言数据段检测是怎么解决的?
2014-3-4 11:30
0
游客
登录 | 注册 方可回帖
返回
//