Cerulean Studios Trillian Pro 3.1.10.0之前的版本下的talk.dll中的XML解析函数存在堆缓冲区溢出漏洞。远程攻击者可以借助IMG标识中畸形的属性,执行任意代码。