Multiple heap-based buffer overflows... CVE-2009-1740 CNNVD-200905-255

9.3 AV AC AU C I A
发布: 2009-05-20
修订: 2017-08-17

D-Link MPEG4 Viewer是D-Link网络摄像头客户端所安装的ActiveX控件。 D-Link MPEG4 Viewer ActiveX控件没有正确地验证对SetFilePath()和SetClientCookie()方式所传送的输入。如果用户受骗访问了恶意网页并向上述方式传送了超长输入参数的话,就可以触发堆溢出,导致执行任意指令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息