海海软件全能播放器MyActiveX.ocx ActiveX控件栈溢出漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

BUGTRAQ ID: 37151 海海软件全能播放器是一款支持多种媒体格式的万能播放器。 海海软件全能播放器所安装的MyActiveX.ocx ActiveX控件没有正确地验证用户传送给URL属性的参数字符串,用户受骗访问了恶意网页并向该属性传送了超长参数就可以触发栈溢出,导致执行任意代码。 Haihaisoft Universal Player 1.4.8.0 临时解决方法: * 为clsid 1A01FF01-EA62-4702-B837-1E07158145FA设置kill-bit。 厂商补丁: Haihaisoft ---------- 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://www.drm-x.com/Haihaisoft-Universal-Player.aspx

0%
暂无可用Exp或PoC
当前有0条受影响产品信息