Extended Module Player (XMP) 2.5.1版本及其早期版本允许远程攻击者可以借助一个具有负值的OXM文件,且该文件绕过(1)test_oxm和(2)misc/oxm.c中的decrunch_oxm函数中的检查,执行任意代码,这会导致一个缓冲区溢出。
Extended Module Player (XMP) 2.5.1版本及其早期版本允许远程攻击者可以借助一个具有负值的OXM文件,且该文件绕过(1)test_oxm和(2)misc/oxm.c中的decrunch_oxm函数中的检查,执行任意代码,这会导致一个缓冲区溢出。