Macromedia Flash畸形SWF远程缓冲区溢出漏洞 CVE-2002-1382 CNNVD-200212-062

7.5 AV AC AU C I A
发布: 2002-12-23
修订: 2017-10-10

Macromedia Flash是一款设计用于增强WEB浏览和可使用户查看各种多媒体WEB内容的组件。 Macromedia Flash在处理包含特殊畸形头字段的SWF文件时存在问题,远程攻击者可以利用这个漏洞构建包含恶意SWF文件的WEB页,诱使用户访问来触发缓冲区溢出。 通过编辑器编辑Macromedia Flash movie (SWF)文件的头字段数据,当Flash组件解析此类文件时,可触发缓冲区溢出,精心构建头部数据可能以访问用户进程的权限在系统上执行任意指令。 目前没有获得详细漏洞信息。

0%
暂无可用Exp或PoC
当前有7条受影响产品信息