标 题: 原创】CVE-2010-0805简单分析
作 者: 古河
时 间: 2010-06-03,19:13:49
链 接: http://bbs.pediy.com/showthread.php?t=114442
前言
这个漏洞出来有一段时间了,前些日子看到有大牛放出了POC,在下处于学习的目的,对这个漏洞进行了一些分析。由于是第一次发这类文章,难免有错误疏漏之 处,还请各位高手不吝赐教。
1. 背景介绍
(1)该漏洞的CVE描述链接如下:
http://web.nvd.nist.gov/view/vuln/de...=CVE-2010-0805
在tdc.ocx中,CTDCCtl::SecurityCHeckDataURL函数在处理url时有一个漏洞,导致可以在任意地址写入一个NULL字 节。
(2)关于TDC (Tabular Data Control)
这是微软IE的一个ActiveX空间,可以将数据文件按一定格式显示在网页中。
(3) POC
沒有留言:
發佈留言