漏洞标题
N/A
漏洞描述信息
NateOn Messenger的ActiveX控制(NateonDownloadManager.ocx)允许远程攻击者通过将GotNate.Excute方法的参数设置为任意值来下载并执行任意程序。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The ActiveX control for NateOn Messenger (NateonDownloadManager.ocx) allows remote attackers to download and execute arbitrary programs by setting the arguments to the GotNate.Excute method.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
NateOn Messenger任意文件下载和溢出漏洞
漏洞描述信息
NateOn Messenger是韩国最受欢迎的即时通讯软件。 NateOn Messenger所安装的'NateonDownloadManager.ocx' ActiveX控件中存在任意文件下载和缓冲区溢出漏洞。攻击者可以创建包含有访问有漏洞ActiveX控件脚本代码的恶意HTML,导致获得任意远程文件并保存在本地机器上。缓冲区溢出漏洞允许远程攻击者在机器上执行任意代码。如果攻击者组合使用这些漏洞的话,就可以向用户机器上下载恶意代码并执行。
CVSS信息
N/A
漏洞类别
授权问题