Uitv uiplayer ActiveX控件缓冲区溢出漏洞 CVE-2009-2970 CNNVD-200910-264

9.3 AV AC AU C I A
发布: 2009-10-19
修订: 2018-10-10

UiTV UiPlayer的UiCheck.dll 1.0.0.7版本之前的版本的一个ActiveX控件的 GetUiDllVersion函数中存在栈缓冲区溢出,当在BaiduX及其他产品中运行时,远程攻击者可以借助filename参数,执行任意代码。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息