MediaMonkey URI处理拒绝服务漏洞
发布时间(Published):2008-07-16
SBEUGID:SEBUG-20080713676
影响版本(Vulnerable):
Ventis Media MediaMonkey 3.0.3
漏洞描述(Discription):
BUGTRAQ ID: 30251
CNCAN ID:CNCAN-2008071701

MediaMonkey是一款功能强大的多媒体资料收藏管理软件。
MediaMonkey处理超长URI存在问题,远程攻击者可以利用漏洞对应用程序进行拒绝服务攻击。
构建包含恶意URL的文件,诱使MediaMonkey解析,可触发此漏洞。
<* 参考(References)
http://www.securityfocus.com/bid/30251
*>
SEBUG安全建议(solution):

目前没有解决方案提供:
http://www.mediamonkey.com/

// Sebug.net [ 2008-07-17 ]

Home | Submit Info | Lib | Help | Forum | Partners
Copyright © 2006-2008 SEBUG Security Database. All rights Reserved
鄂ICP备05024839号