Microsoft Windows Live Messenger... CVE-2010-0278 CNNVD-201001-077

4.3 AV AC AU C I A
发布: 2010-01-12
修订: 2018-10-10

Windows Live Messenger是非常流行的即时通讯聊天工具。 MSN所安装的msgsc.dll Activex控件没有正确地验证提交给ViewProfile()方式的参数,用户受骗访问了恶意网页并向该方式传送超长参数就可以触发缓冲区溢出,导致msnmsgr.exe进程崩溃。

0%
当前有1条漏洞利用/PoC
当前有3条受影响产品信息