寻找高级黑客,中国最大的诚信黑客团队,接受订单

网上爆出了一个暴风影音的activex漏洞,调用的是rawParse这个方法,于是简单看了下,发现问题真不少。这些问题都是可以控制eip或者是seh的,也就是说每个漏洞都可以导致执行任意代码。 影响版本:暴风影音2(其他未测试)未受影响版本:无(目前无补丁) URL属性、rawParse方法和advancedOpen方法溢出的poc分别如下: [Vuln 1
  • 发表于 2021-01-09 23:33
  • 阅读 ( 269 )
  • 分类:互联网

0 条评论

请先 登录 后评论
李阳
李阳

720 篇文章

你可能感兴趣的文章

相关问题