GOM Player是在南韩广泛使用的媒体播放器。 GOM Player所带的ActiveX控件实现上存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞控制用户系统。 GOM Player所安装的GomWebCtrl.GomManager.1 ActiveX控件(GomWeb3.dll)没有正确地处理OpenURL()方式,如果用户受骗访问了恶意站点并向该方式传送了超过500字节的超长参数的话,就可以触发栈溢出,导致执行任意指令。
GOM Player是在南韩广泛使用的媒体播放器。 GOM Player所带的ActiveX控件实现上存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞控制用户系统。 GOM Player所安装的GomWebCtrl.GomManager.1 ActiveX控件(GomWeb3.dll)没有正确地处理OpenURL()方式,如果用户受骗访问了恶意站点并向该方式传送了超过500字节的超长参数的话,就可以触发栈溢出,导致执行任意指令。