漏洞描述 UUSee网络电视是悠视网打造的一款全新网络电视收看软件。 UUSee在UUPlayer ActiveX控件的实现上存在远程代码执行漏洞。在处理"SendLogAction()"方法时,UUPlayer ActiveX控件中存在边界错误,可通过超长的参数造成对缓冲区溢出,远程攻击者可利用此漏洞在使用ActiveX控件的应用程序中执行任意代码,可能造成拒绝服务。
相关漏洞推荐 POC download-unsigned-activex-allowed: Download of Unsigned ActiveX Controls Allowed Attachmate Reflection FTP Client ActiveX控件远程代码执行漏洞 Attachmate Reflection FTP Client ActiveX Control 远程代码执行漏洞 Mitsubishi Electric Automation MC-WorX Suite ‘IcoLaunch.dll’ ActiveX控件远程代码执行漏洞 Microsoft Windows Common Controls ActiveX控件远程代码执行漏洞(MS12-027) RealNetworks RealPlayer ActiveX控件越界远程代码执行漏洞 RealNetworks RealPlayer ActiveX控件远程代码执行漏洞 McAfee SaaS Endpoint Protection myCIOScn ActiveX控件远程代码执行漏洞 Honeywell ScanServer ActiveX控件释放后重用远程代码执行漏洞 Topaz Systems SigPlus Pro ActiveX Control多个远程代码执行漏洞 Microsoft Office Access ActiveX控件远程代码执行漏洞 雅虎通CYFT ft60.dll ActiveX控件GetFile方式任意文件上传漏洞