Eyeball MessengerSDK...

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

BUGTRAQ ID: 30424 CNCAN ID:CNCAN-2008073102 Eyeball MessengerSDK提供基于SIP语音和视频的电话的SDK。 Eyeball MessengerSDK 'CoVideoWindow.ocx' ActiveX控件存在缓冲区溢出,远程攻击者可以利用漏洞以应用程序权限执行任意指令。 问题是'CoVideoWindow.ocx' ActiveX控件对'BgColor'方法缺少正确处理,构建超长字符串作为参数值,可触发缓冲区溢出,精心构建提交数据,可能以应用程序权限执行任意指令。 Eyeball Networks Eyeball MessengerSDK 'CoVideoWindow.ocx' 5.0.907 1 + SiOL SiOL komunikator 1.3 目前没有解决方案提供: <a href=http://www.eyeball.com/products/mess_sdk.html target=_blank>http://www.eyeball.com/products/mess_sdk.html</a>

0%
暂无可用Exp或PoC
当前有0条受影响产品信息