AOL CDDBControl ActiveX控件缓冲区溢出漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

AOL是一款流行的即时通信软件。 AOL Client Software处理&quot;CDDBControlAOL.CDDBAOLControl&quot; ActiveX控件存在问题,远程攻击者可以利用漏洞以应用程序进程权限执行任意指令。 当&quot;CDDBControlAOL.CDDBAOLControl&quot; ActiveX控件(cddbcontrol.dll)处理传递个&quot;SetClientInfo()&quot;函数方法的&quot;ClientId&quot;参数时缺少正确的边界错误,提交超长字符串可发生基于堆栈的缓冲区溢出,精心构建参数数据可导致以应用程序进程权限执行任意指令。 AOL Client Software 9.0 Security AOL Client Software 8.0 AOL Client Software 7.0 <a href="http://www.aol.com/" target="_blank">http://www.aol.com/</a>

0%
暂无可用Exp或PoC
当前有0条受影响产品信息