Pidgin ‘markup.c’缓冲区溢出漏洞 CVE-2012-3374 CNNVD-201207-058

7.5 AV AC AU C I A
发布: 2012-07-07
修订: 2017-12-01

Pidgin是一款跨平台的实时通信客户端,它支持多个常用的实时通信协议,用户可用同一个软件登录不同的实时通信服务。 Pidgin 2.10.5之前版本中的libpurple中的MXit协议插件中的markup.c中存在缓冲区溢出漏洞。远程攻击者可利用该漏洞通过特制的内嵌在消息中的图片执行任意代码。

0%
当前有4条漏洞利用/PoC
当前有49条受影响产品信息