Chasys媒体播放器播放列表文件处理栈溢出漏洞

访客3年前黑客资讯527

影响版本:
John Paul Chacha Chasys Media Player 1.1
漏洞描述:
BUGTRAQ  ID: 34165

Chasys Media Player是一款多用途的媒体播放器。

如果用户使用Chasys媒体播放器加载了畸形的.pls或.m3u播放列表文件的话,就可能触发栈溢出,导致执行任意代码。
<*参考
tp://secuni *** /advisories/34369/
*>
SEBUG安全建议:
厂商补丁:

John Paul Chacha
----------------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.jpcha2.com/index.php
测试 *** :
[www.sebug.net]
本站提供程序( *** )可能带有攻击性,仅供安全研究与教学之用,风险自负!
http://milw0rm.com/exploits/8232
http://milw0rm.com/exploits/8234
http://milw0rm.com/exploits/8233
http://milw0rm.com/exploits/8235
http://milw0rm.com/exploits/8242
http://milw0rm.com/exploits/8246


标签: 好话题

相关文章

微信定位找人怎么操作(教你微信定位找人)_微信定位

微信定位找人怎么操作(教你微信定位找人),作为全民现象类APP,微信的每一次版本变化都会受到大家的热烈更新。和大家对比,我们希望这款软件可以大概大概覆盖生计的方方面面。偏生微信喜欢做另一种选择。在过去...

DuckDuckGo搜索引擎的XXE漏洞_微软

近期,白帽汇安全研究院发现hackerone网站披露了DuckDuckGo搜索引擎的一个XXE漏洞。 DuckDuckGo是一个出现于2011年的互联网搜索引擎,其总部位于美国宾夕法尼亚州。和传...

一次通过 Oracle8i 入侵系统之旅

最近看了些有关 Oracle 的安全资料,看后随手做了一个渗透测试,把过程记录下来方便日后查阅.。先用 SuperScan4.0 扫描下要测试的主机,速度很快,结果如图 1 所示:图 1端口 1521...

浅谈大型互联网企业入侵检测及防护策略_的是

如何知道自己所在的企业是否被入侵了?是没人来“黑”,还是因自身感知能力不足,暂时还无法发现?其实,入侵检测是每一个大型互联网企业都要面对的严峻挑战。价值越高的公司,面临入侵的威胁也越大,即便是Yaho...

怎么同步老婆的微信不被发现?(微信同步查看老婆聊天)_微信同步

怎么同步老婆的微信不被发现?(微信同步查看老婆聊天),微信在期间变迁的过程当中,以其性格化的服无,险些受到男女老幼的喜好。不过,非常多人仍旧应用这款应用法式与其余人举行合作。这些人时常行使微信偷偷同步...

微信聊天记录是被老婆监控了吗?黑客教你怎么实现

在一个情绪化的世界里,人们可能会遇到这样的困难和矛盾。在一起很长一段时间后,会有各种各样的小矛盾。然后也许对方会生气,不理你。 事实上,当他们俩都生气的时候,处理问题的最好办法就是不去回应,给对方一...