查看: 1054|回复: 6
打印 上一主题 下一主题

Virtools Web Player Buffer Overflow and Directory Traversal Vulnerabilities

[复制链接]

5552

主题

2

听众

8万

积分

首席设计师

Rank: 8Rank: 8

纳金币
-1
精华
11

最佳新人 活跃会员 热心会员 灌水之王 突出贡献

跳转到指定楼层
楼主
发表于 2011-10-21 16:40:00 |只看该作者 |倒序浏览




              
           

           概要: Luigi Auriemma 报道了二个Virtools web player弱点 ,恶意人可能潜在地由此攻击用户系统。
         



           Virtools Web Player Buffer Overflow and Directory Traversal Vulnerabilities
         

            
           

           Secunia Advisory: SA17034   
           

           Release Date: 2005-10-03
         

            
           

           Critical:
           

           Moderately critical
           

           Impact: Security Bypass
           

           System access
           

            
           

           Where: From remote
           

            
           

           Solution Status: Vendor Patch
         

            
           

           Software: Virtools Web Player 3.x
         

            
           

            Select a product and view a complete list of all Patched/Unpatched Secunia advisories affecting it.
         

            
           

           Description:
           

           Luigi Auriemma has reported two vulnerabilities in Virtools Web Player, which potentially can be exploited by malicious people to compromise a user's system.
         

           1) A boundary error when handling a ".vmo" file that contains a file with an overly long filename can be exploited to cause a buffer overflow and may allow arbitrary code***cution.
         

           2) A directory traversal error when handling a ".vmo" file that contains a file with directory traversal sequences in its filename can be exploited to create or overwrite arbitrary files on the system.
         

           Successful exploitation requires that the user is e.g. tricked into following a link to a malicious ".vmo" file in the browser.
         

           The vulnerabilities have been reported in version 3.0.0.100 and prior.
         

           Solution:
           

           Update to version 3.0.0.101.
           


            http://player.virtools.com/download.asp
           


           Provided and/or discovered by:
           

           Luigi Auriemma
         

           Original Advisory:
           


            http://aluigi.altervista.org/adv/virtbugs-adv.txt
           

分享到: QQ好友和群QQ好友和群 腾讯微博腾讯微博 腾讯朋友腾讯朋友 微信微信
转播转播0 分享淘帖0 收藏收藏0 支持支持0 反对反对0
回复

使用道具 举报

5969

主题

1

听众

39万

积分

首席设计师

Rank: 8Rank: 8

纳金币
-1
精华
0

最佳新人 活跃会员 热心会员 灌水之王 突出贡献

沙发
发表于 2012-1-24 23:26:35 |只看该作者
对你的思念象袅袅的轻烟不绝如缕,对你的祝福是潺潺的小溪叮咚作响。或许岁月将往事褪色,或许空间将彼此隔离。但值得珍惜的依然是你给我的情谊。再次对你说声:新年快乐!
回复

使用道具 举报

462

主题

1

听众

31万

积分

首席设计师

Rank: 8Rank: 8

纳金币
2
精华
0

最佳新人 活跃会员 热心会员 灌水之王 突出贡献

板凳
发表于 2012-6-7 23:20:55 |只看该作者
好`我顶``顶顶
回复

使用道具 举报

tc    

5089

主题

1

听众

33万

积分

首席设计师

Rank: 8Rank: 8

纳金币
-1
精华
0

最佳新人 活跃会员 热心会员 灌水之王 突出贡献

地板
发表于 2012-6-28 23:27:44 |只看该作者
我就看看,我不说话
回复

使用道具 举报

5969

主题

1

听众

39万

积分

首席设计师

Rank: 8Rank: 8

纳金币
-1
精华
0

最佳新人 活跃会员 热心会员 灌水之王 突出贡献

5#
发表于 2012-8-6 00:24:12 |只看该作者
凡系斑竹滴话要听;凡系朋友滴帖要顶
回复

使用道具 举报

5969

主题

1

听众

39万

积分

首席设计师

Rank: 8Rank: 8

纳金币
-1
精华
0

最佳新人 活跃会员 热心会员 灌水之王 突出贡献

6#
发表于 2012-10-7 23:25:31 |只看该作者
我看看就走,你们聊!
回复

使用道具 举报

tc    

5089

主题

1

听众

33万

积分

首席设计师

Rank: 8Rank: 8

纳金币
-1
精华
0

最佳新人 活跃会员 热心会员 灌水之王 突出贡献

7#
发表于 2012-10-8 23:22:27 |只看该作者
路过、路过、快到鸟,列位请继续...ing
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

手机版|纳金网 ( 闽ICP备2021016425号-2/3

GMT+8, 2025-7-27 21:22 , Processed in 0.060742 second(s), 29 queries .

Powered by Discuz!-创意设计 X2.5

© 2008-2019 Narkii Inc.

回顶部