TVUPlayer PlayerOcx控件不安全方式调用漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

TVUPlayer是一款免费的网络电视软件。 TVUPlayer所安装的PlayerOcx控件没有正确地验证传送给LangFileName方式的调用参数,用户受骗访问了恶意网页并向该方式传送了特制参数就会导致覆盖系统上的任意非隐藏文件。 TuvNetworks TVUPlayer 2.4.9 beta1[build 1797] 临时解决方法: * 为clsid 18E6ED0D-08D1-4ED5-8771-E72B4E6EFFD8设置kill bit。 厂商补丁: TuvNetworks ----------- 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://www.tvunetworks.com/

0%
暂无可用Exp或PoC
当前有0条受影响产品信息