ZipWiz 2005 '.zip'文件缓冲区溢出漏洞


发布时间: 2011-07-12

更新时间: 2011-07-12

漏洞类型: 缓冲区溢出

威胁类型: 远程

ZipWiz 2005 5.0及其他版本中存在缓冲区溢出漏洞。由于应用程序没有对用户提供的数据进行充分的边界检查,远程攻击者可借助.zip文件执行应用程序上下文中的任意代码,导致拒绝服务。

目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://download.cnet.com/ZipWiz-2005/3000-2250_4-10011590.html

链接:http://www.securityfocus.com/bid/48624

相关内容