Integer signedness error in RenRen... CVE-2012-0915 CNNVD-201202-228

9.3 AV AC AU C I A
发布: 2012-01-24
修订: 2012-01-25

RenRen Talk 2.9版本中存在整数符号错误漏洞。远程攻击者可利用该漏洞借助特制的skin文件的尺寸执行任意代码,导致基于堆的缓冲区溢出,正如使用BMP图片所证明的。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息