GOM Player ActiveX Control Buffer Overflow CVE-2007-5779 CNNVD-200711-001

7.5 AV AC AU C I A
发布: 2007-11-01
修订: 2017-09-29

GOM Player是在南韩广泛使用的媒体播放器。 GOM Player所带的ActiveX控件实现上存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞控制用户系统。 GOM Player所安装的GomWebCtrl.GomManager.1 ActiveX控件(GomWeb3.dll)没有正确地处理OpenURL()方式,如果用户受骗访问了恶意站点并向该方式传送了超过500字节的超长参数的话,就可以触发栈溢出,导致执行任意指令。

0%
当前有4条漏洞利用/PoC
当前有1条受影响产品信息