UiTV UiPlayer的UiCheck.dll 1.0.0.7版本之前的版本的一个ActiveX控件的 GetUiDllVersion函数中存在栈缓冲区溢出,当在BaiduX及其他产品中运行时,远程攻击者可以借助filename参数,执行任意代码。
UiTV UiPlayer的UiCheck.dll 1.0.0.7版本之前的版本的一个ActiveX控件的 GetUiDllVersion函数中存在栈缓冲区溢出,当在BaiduX及其他产品中运行时,远程攻击者可以借助filename参数,执行任意代码。