Apple QuickTime是一款提供高质量声音和图象的媒体播放器。 Apple QuickTime ActiveX控件在处理\"pluginspage\"字段时缺少正确的缓冲区边界检查,远程攻击者可以利用这个漏洞进行拒绝服务攻击。 Apple QuickTime ActiveX控件当嵌入到WEB页面时一般用于电影跟踪和其他流、静态媒体技术处理,这个控件在处理\"pluginspage\"字段时对缓冲区边界缺少正确检查,远程攻击者可以利用构建恶意WEB页,或者发送HTML形式邮件诱使用户打开,可导致客户端产生缓冲区溢出,精心构建\"pluginspage\"字段数据可能以当前用户进程的权限在系统上执行任意指令。
Apple QuickTime是一款提供高质量声音和图象的媒体播放器。 Apple QuickTime ActiveX控件在处理\"pluginspage\"字段时缺少正确的缓冲区边界检查,远程攻击者可以利用这个漏洞进行拒绝服务攻击。 Apple QuickTime ActiveX控件当嵌入到WEB页面时一般用于电影跟踪和其他流、静态媒体技术处理,这个控件在处理\"pluginspage\"字段时对缓冲区边界缺少正确检查,远程攻击者可以利用构建恶意WEB页,或者发送HTML形式邮件诱使用户打开,可导致客户端产生缓冲区溢出,精心构建\"pluginspage\"字段数据可能以当前用户进程的权限在系统上执行任意指令。