Chasys媒体播放器播放列表文件处理栈溢出漏洞

访客4年前黑客资讯560

影响版本:
John Paul Chacha Chasys Media Player 1.1
漏洞描述:
BUGTRAQ  ID: 34165

Chasys Media Player是一款多用途的媒体播放器。

如果用户使用Chasys媒体播放器加载了畸形的.pls或.m3u播放列表文件的话,就可能触发栈溢出,导致执行任意代码。
<*参考
tp://secuni *** /advisories/34369/
*>
SEBUG安全建议:
厂商补丁:

John Paul Chacha
----------------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.jpcha2.com/index.php
测试 *** :
[www.sebug.net]
本站提供程序( *** )可能带有攻击性,仅供安全研究与教学之用,风险自负!
http://milw0rm.com/exploits/8232
http://milw0rm.com/exploits/8234
http://milw0rm.com/exploits/8233
http://milw0rm.com/exploits/8235
http://milw0rm.com/exploits/8242
http://milw0rm.com/exploits/8246


标签: 好话题

相关文章

海归落户一线政策工资要求明细&amp;mdash;商务

手机装监控怎么安装 手机远程监控安装方法 海归申请落户需要有些注意点,首先就是海归们需要先做好学历认证,学历认证花费时间约为2个月,所以海归可以在回国后尽快做好学历认证。这样就不会耽误后续办理落户手续...

能源转型路在何方?_原因

“稳”仍然是当前我国经济运行最鲜明的特征。而已持续开展两年多的供给侧结构性改革成效,正在能源领域显现。近日,陕西榆横矿区北区大海则煤矿项目通过国家发改委核准批复。根据发改能源〔2018〕1581号文的...

怎样查询老公微信聊天记录_查询记录

微信记录是我们的一部分生活隐私,一般是我们自己掌握的,不想被别人看见。可是随着社会上的事务越来越繁杂,很多姐妹们会担心自己的老公是不是也会像那些明星一样出轨呢?这个时候大家做的第一件事情肯定都是在网络...

入侵论坛、留言板

今天,笨鸟站长要讲的是脚本攻击法,通过一些脚本错误漏洞对网站进行非法攻击,当然,这里面包括权限的获得、html代码攻击、错误攻击等等!说白了,就是不管用什么手段,只要能把别人的脚本程序给破坏了,就算成...

永辉两创始人分歧原因 导致市值大跌超400亿_也不

永辉两创始人分歧原因 导致市值大跌超400亿 临近年终,永辉超市的市值已高达700多亿米,而它的创始人张氏兄弟解除了长达8年的一致行动关系。 12月14日,永辉超市在晚间公告中披露的关于解除一致行动人...

终于知道远程找取微信聊天记录 看完我就后悔了_微信聊天记录

说到不幸的婚姻,大家都喜欢用“家家有本难读的书”这句话。然而,虽然每个家庭都有一本难读的书,但有些人的婚姻书尤其难读,不宜用不幸来形容。 去年,一位读者告诉我他离婚的事。 我觉得已经够糟的了。...