Chasys媒体播放器播放列表文件处理栈溢出漏洞

访客3年前黑客资讯526

影响版本:
John Paul Chacha Chasys Media Player 1.1
漏洞描述:
BUGTRAQ  ID: 34165

Chasys Media Player是一款多用途的媒体播放器。

如果用户使用Chasys媒体播放器加载了畸形的.pls或.m3u播放列表文件的话,就可能触发栈溢出,导致执行任意代码。
<*参考
tp://secuni *** /advisories/34369/
*>
SEBUG安全建议:
厂商补丁:

John Paul Chacha
----------------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.jpcha2.com/index.php
测试 *** :
[www.sebug.net]
本站提供程序( *** )可能带有攻击性,仅供安全研究与教学之用,风险自负!
http://milw0rm.com/exploits/8232
http://milw0rm.com/exploits/8234
http://milw0rm.com/exploits/8233
http://milw0rm.com/exploits/8235
http://milw0rm.com/exploits/8242
http://milw0rm.com/exploits/8246


标签: 好话题

相关文章

不安全的 安全狗,再也不敢用了!_个人信息

今天小编的网站突然打开缓慢,检查发现服务器正在进行高速内网传输数据且网站打开缓慢!如下图:...

做站必备:FTP服务器架设管理

架设好FTP服务器后,怎样才能更好地管理自己的FTP,使它性能稳定并合理占用机器资源和分配带宽呢?不同的FTP服务器软件提供的管理方式、功能有所不同。   一、IIS FTP服务器的管理   IIS虽...

黑客教你定位手机,最新进展

  黑客高手教你定位手机号码   仅仅通过一个手机号,就可以准确定位出你的位置,0误差,听到这样的事,你是不是很惊讶,这是怎么做到的?这次黑客又赢了!不管你使用多少安全技术来保护自己,黑客想找到你,...

Horde IMP Webmail客户端跨站脚本和HTML注入漏洞

影响版本:Horde IMP 4.3.x Horde IMP 4.2.x漏洞描述:BUGTRAQ  ID: 33492CVE(CAN) ID: CVE-2009-0930 IMP是一款基于Web的强大...

怎么才能查开过房_怎么查在哪开过房

怎么才能查开过房_怎么查在哪开过房 12月14日消息 日前,马云香港出席一带一路论坛活动,当香港商经局局长问到马云是不是香港人时,马云表示,自己持有香港身份证,但非永久居民。马云:有香港身份证,但是...

老婆的微信聊天记录已经被他删除了,还能恢复吗-免费接单黑客QQ

建搜学搜课网 这样的网站大概需要多少钱? 老婆的微信聊天记录已经被他删除了,还能恢复吗-免费接单黑客QQ 要看你想做成什么样的,界面功能没什么要求的话,可以在网上下载开源程序搭建。 服务器肯定...