• 设为首页
  • 收藏本站
  • 积分充值
  • VIP赞助
  • 手机版
  • 微博
  • 微信
    微信公众号 添加方式:
    1:搜索微信号(888888
    2:扫描左侧二维码
  • 快捷导航
    福建二哥 门户 查看主题

    Trillian XML解析器DTD文件缓冲区溢出漏洞

    发布者: 午夜收音机 | 发布时间: 2025-6-28 23:01| 查看数: 42| 评论数: 0|帖子模式

    受影响系统:
    Cerulean Studios Trillian 3.1.9.0
    描述:
    --------------------------------------------------------------------------------
    BUGTRAQ  ID: 28747

    Trillian是一个聊天程序,和多种即时通讯程序使用相同的接口,包括AIM、ICQ、Yahoo! Messenger、MSN Messenger和IRC。

    Trillian的xml格式解析器在解析.dtd文件类型时存在缓冲区溢出漏洞,如果用户受骗下载了恶意文件并安装到了stixe目录的话,就会触发这个溢出,导致执行任意指令。

    <*来源:david130490 (david130490@hotmail.com)
      
      链接:http://marc.info/?l=bugtraq&m=120794390430746&w=2
    *>

    测试方法:
    --------------------------------------------------------------------------------

    警 告

    以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

    http://www.p1mp4m.es/index.php?act=attach&type=post&id=18

    建议:
    --------------------------------------------------------------------------------
    厂商补丁:

    Cerulean Studios
    ----------------
    目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

    http://www.ceruleanstudios.com/


    来源:https://www.jb51.net/hack/5444.html
    免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!

    最新评论

    浏览过的版块

    QQ Archiver 手机版 小黑屋 福建二哥 ( 闽ICP备2022004717号|闽公网安备35052402000345号 )

    Powered by Discuz! X3.5 © 2001-2023

    快速回复 返回顶部 返回列表