纳金网

标题: Virtools Web Player Buffer Overflow and Directory Traversal Vulnerabilities [打印本页]

作者: 会飞的鱼    时间: 2011-10-21 16:40
标题: Virtools Web Player Buffer Overflow and Directory Traversal Vulnerabilities




              
           

           概要: Luigi Auriemma 报道了二个Virtools web player弱点 ,恶意人可能潜在地由此攻击用户系统。
         



           Virtools Web Player Buffer Overflow and Directory Traversal Vulnerabilities
         

            
           

           Secunia Advisory: SA17034   
           

           Release Date: 2005-10-03
         

            
           

           Critical:
           

           Moderately critical
           

           Impact: Security Bypass
           

           System access
           

            
           

           Where: From remote
           

            
           

           Solution Status: Vendor Patch
         

            
           

           Software: Virtools Web Player 3.x
         

            
           

            Select a product and view a complete list of all Patched/Unpatched Secunia advisories affecting it.
         

            
           

           Description:
           

           Luigi Auriemma has reported two vulnerabilities in Virtools Web Player, which potentially can be exploited by malicious people to compromise a user's system.
         

           1) A boundary error when handling a ".vmo" file that contains a file with an overly long filename can be exploited to cause a buffer overflow and may allow arbitrary code***cution.
         

           2) A directory traversal error when handling a ".vmo" file that contains a file with directory traversal sequences in its filename can be exploited to create or overwrite arbitrary files on the system.
         

           Successful exploitation requires that the user is e.g. tricked into following a link to a malicious ".vmo" file in the browser.
         

           The vulnerabilities have been reported in version 3.0.0.100 and prior.
         

           Solution:
           

           Update to version 3.0.0.101.
           


            http://player.virtools.com/download.asp
           


           Provided and/or discovered by:
           

           Luigi Auriemma
         

           Original Advisory:
           


            http://aluigi.altervista.org/adv/virtbugs-adv.txt
           


作者: C.R.CAN    时间: 2012-1-24 23:26
对你的思念象袅袅的轻烟不绝如缕,对你的祝福是潺潺的小溪叮咚作响。或许岁月将往事褪色,或许空间将彼此隔离。但值得珍惜的依然是你给我的情谊。再次对你说声:新年快乐!

作者: 菜刀吻电线    时间: 2012-6-7 23:20
好`我顶``顶顶

作者: tc    时间: 2012-6-28 23:27
我就看看,我不说话

作者: C.R.CAN    时间: 2012-8-6 00:24
凡系斑竹滴话要听;凡系朋友滴帖要顶

作者: C.R.CAN    时间: 2012-10-7 23:25
我看看就走,你们聊!

作者: tc    时间: 2012-10-8 23:22
路过、路过、快到鸟,列位请继续...ing





欢迎光临 纳金网 (http://go.narkii.com/club/) Powered by Discuz! X2.5