MediaMonkey URI处理拒绝服务漏洞
发布时间(Published):2008-07-16
影响版本(Vulnerable):Ventis Media MediaMonkey 3.0.3
漏洞描述(Discription):
BUGTRAQ ID: 30251
CNCAN ID:CNCAN-2008071701
MediaMonkey是一款功能强大的多媒体资料收藏管理软件。
MediaMonkey处理超长URI存在问题,远程攻击者可以利用漏洞对应用程序进行拒绝服务攻击。
构建包含恶意URL的文件,诱使MediaMonkey解析,可触发此漏洞。
SEBUG安全建议(solution):
// Sebug.net [ 2008-07-17 ]