POP Peeper是运行在Windows任务栏中的邮件通知程序,当接收到新邮件时会给出提示。 POP Peeper在处理超长的Date头时存在栈溢出漏洞。如果用户受骗连接到了恶意的POP3服务器检索邮件的话,服务器可以同邮件消息返回292字节的超长Date头溢出栈上缓冲区,导致在用户系统上执行任意指令。
POP Peeper是运行在Windows任务栏中的邮件通知程序,当接收到新邮件时会给出提示。 POP Peeper在处理超长的Date头时存在栈溢出漏洞。如果用户受骗连接到了恶意的POP3服务器检索邮件的话,服务器可以同邮件消息返回292字节的超长Date头溢出栈上缓冲区,导致在用户系统上执行任意指令。