Bonus
Dimostrazione online
Formato testo
2007/05/22
MoAxB #22: LeadTools ISIS Control (ltisi14E.ocx v. 14.5.0.44) Remote Buffer Overflow Exploit
Oggi non ho voglia di commentare...
Dimostrazione online
Formato testo
Dimostrazione online
Formato testo
2007/05/21
MoAxB #21: LeadTools Raster Variant Object Library (LTRVR14e.dll v. 14.5.0.44) Remote Arbitrary File Overwrite
E' possibile, usando il metodo "WriteDataToFile" di questo ActiveX, sovrascrivere con dati random il contenuto di file arbitrariamente.
Tale operazione risulta rischiosa in quanto, modificando il contenuto di file come system.ini, si può compromettere il funzionamento del pc di un utente.
Dimostrazione online
Formato testo
Tale operazione risulta rischiosa in quanto, modificando il contenuto di file come system.ini, si può compromettere il funzionamento del pc di un utente.
Dimostrazione online
Formato testo
2007/05/20
MoAxB #20: LeadTools Raster Thumbnail Object Library (LTRTM14e.DLL v. 14.5.0.44) Remote Stack-Based Buffer Overflow
Stessa ragione del post MoAxB #19 :)
Dimostrazione online
Formato testo
Dimostrazione online
Formato testo
2007/05/19
MoAxB #19: LeadTools Thumbnail Browser Control (lttmb14E.ocx v. 14.5.0.44) Remote Stack-Based Buffer Overflow
Siccome nei prossimi due giorni non avro accesso a pc di sorta, pubblico in anticipo i bug relativi al 19 e 20 Maggio 2007.
Il titolo parla da solo :)
Dimostrazione online
Formato testo
Il titolo parla da solo :)
Dimostrazione online
Formato testo
2007/05/18
MoAxB #18: LeadTools JPEG 2000 COM Objejct (LTJ2K14.ocx v. 14.5.0.35) Remote Stack-Based Buffer Overflow
Questo ActiveX consente di gestire immagine anche da web browser.
Il metodo "BitmapDataPath" è vulnerabile a stack-based buffer overflow che consente l'esecuzione di codice arbitrario sul pc di un utente.
Dimostrazione online
Formato testo
Il metodo "BitmapDataPath" è vulnerabile a stack-based buffer overflow che consente l'esecuzione di codice arbitrario sul pc di un utente.
Dimostrazione online
Formato testo
2007/05/17
MoAxB #17: Sienzo Digital Music Mentor (DMM) 2.6.0.4 (ltmm15.dll) Buffer Overflow Exploit
Un'altra dll (ltmm15.dll) distribuita col DMM Sienzo risulta vulnerabile ad uno stack-based buffer overflow che consente l'esecuzione di codice arbitrario sul pc di un utente che avesse installato questo software.
Il vendor continua a non rispondere.
Dimostrazione online
Formato testo
Il vendor continua a non rispondere.
Dimostrazione online
Formato testo
Subscribe to:
Posts (Atom)