Описание
Heap-based buffer overflow in the XML parsing functionality in talk.dll in Cerulean Studios Trillian Pro before 3.1.10.0 allows remote attackers to execute arbitrary code via a malformed attribute in an IMG tag.
Ссылки
- Vendor Advisory
- Patch
- Vendor Advisory
- Patch
Уязвимые конфигурации
Конфигурация 1Версия до 3.1.9.0 (включая)
cpe:2.3:a:ceruleanstudios:trillian_pro:*:*:*:*:*:*:*:*
EPSS
Процентиль: 93%
0.09464
Низкий
9.3 Critical
CVSS2
Дефекты
CWE-119
Связанные уязвимости
github
почти 4 года назад
Heap-based buffer overflow in the XML parsing functionality in talk.dll in Cerulean Studios Trillian Pro before 3.1.10.0 allows remote attackers to execute arbitrary code via a malformed attribute in an IMG tag.
EPSS
Процентиль: 93%
0.09464
Низкий
9.3 Critical
CVSS2
Дефекты
CWE-119