Apple QuickTime ActiveX远程缓冲区溢出漏洞 CVE-2002-0376 CNNVD-200209-047

7.5 AV AC AU C I A
发布: 2002-09-24
修订: 2008-09-10

Apple QuickTime是一款提供高质量声音和图象的媒体播放器。 Apple QuickTime ActiveX控件在处理\"pluginspage\"字段时缺少正确的缓冲区边界检查,远程攻击者可以利用这个漏洞进行拒绝服务攻击。 Apple QuickTime ActiveX控件当嵌入到WEB页面时一般用于电影跟踪和其他流、静态媒体技术处理,这个控件在处理\"pluginspage\"字段时对缓冲区边界缺少正确检查,远程攻击者可以利用构建恶意WEB页,或者发送HTML形式邮件诱使用户打开,可导致客户端产生缓冲区溢出,精心构建\"pluginspage\"字段数据可能以当前用户进程的权限在系统上执行任意指令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息