漏洞详情
CNVD编号 | CNVD-2017-17443 |
---|---|
漏洞标题 | 红蜘蛛多媒体网络教室存在内存破坏、越权漏洞 |
严重等级 | 中 |
影响产品 | 广州创讯软件有限公司 红蜘蛛多媒体网络教室 v7.2.1215 |
漏洞类型 | 通用软硬件漏洞 |
发现时间 | 2017-06-27 |
公开时间 | 2017-08-11 |
发现者 | 天融信阿尔法实验室 陈思远 |
解决方案 | 检测文件夹路径的有效性 |
漏洞描述 | 红蜘蛛多媒体网络教室是一款实现在电子教室、多媒体网络教室或者电脑教室中进行多媒体网络教学的软件产品。 红蜘蛛多媒体网络教室处理文件夹路径存在越权和内存破坏漏洞,攻击者可通过构造畸形的文件夹路径引诱发送其他文件给对方可导致程序崩溃,最终内存破坏。 |
返回漏洞库首页