BUGTRAQ ID: 30424
CNCAN ID:CNCAN-2008073102
Eyeball MessengerSDK提供基于SIP语音和视频的电话的SDK。
Eyeball MessengerSDK 'CoVideoWindow.ocx' ActiveX控件存在缓冲区溢出,远程攻击者可以利用漏洞以应用程序权限执行任意指令。
问题是'CoVideoWindow.ocx' ActiveX控件对'BgColor'方法缺少正确处理,构建超长字符串作为参数值,可触发缓冲区溢出,精心构建提交数据,可能以应用程序权限执行任意指令。
Eyeball Networks Eyeball MessengerSDK 'CoVideoWindow.ocx' 5.0.907 1
+ SiOL SiOL komunikator 1.3
目前没有解决方案提供:
<a href=http://www.eyeball.com/products/mess_sdk.html target=_blank>http://www.eyeball.com/products/mess_sdk.html</a>
暂无评论