Facebook PhotoUploader ActiveX控件超长属性参数栈溢出漏洞 CVE-2008-5711 CNNVD-200812-433 CNVD-2008-6298

9.3 AV AC AU C I A
发布: 2008-12-24
修订: 2017-09-29

Facebook是美国Facebook公司的一套在线社交网站平台。通过该平台可与朋友、同事、同学以及周围的人保持互动交流,分享上传的图片、转贴链接等。 Facebook所提供的PhotoUploader ActiveX控件(clsid:5C6698D9-7BE4-4122-8EC5-291D84DBD4A0)中存在堆溢出漏洞。如果用户受骗访问了恶意网页并向FileMask属性传送了超长参数的话,就可以触发这个溢出,导致执行任意指令。 <**>

0%
当前有6条漏洞利用/PoC
当前有2条受影响产品信息