Apple iTunes XML解析拒绝服务攻击漏洞 CVE-2007-1008 CNNVD-200702-346

2.6 AV AC AU C I A
发布: 2007-02-20
修订: 2018-10-16

Apple iTunes 7.0.2版本允许用户协助式的远程攻击者可以借助一个特制的电台的XML列表,且该列表会引起内存破坏,造成拒绝服务(应用程序崩溃)。注意:iTunes重新得到一个静态URL中的XML文件,这会使一个攻击者发动DNS欺诈或对开发利用的中间人攻击。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息