Дата публикации: | 15.05.2003 |
Всего просмотров: | 922 |
Опасность: | |
Наличие исправления: | |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | |
Воздействие: | |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | |
Описание: | Уязвимость обнаружена в 'Drag and Zip' - программе для компрессии файлов. Злонамеренный файл может аварийно завершить работу приложения и выполнить произвольный код.
Сообщается, что переполнение буфера происходит, когда имя файла содержит более 255 символов. Согласно сообщению, атакующий может перезаписать EAX и EDX регистры и выполнить произвольный код с привилегиями текущего пользователя. Уязвимость обнаружена в Drag and Zip 3.0 |
Ссылки: | [Drug and Zip] Buffer Overflow |