关键信息 漏洞名称: Subtitle Processor 7.7.1 - '.m3u' File Buffer Overflow (SEH Unicode) (Metasploit) EDB-ID: 17595 CVE: CVE-2011-4686 作者: Metac0rt 类型: Local 平台: Windows 日期: 2011-12-30 易受攻击的应用程序: Subtitle Processor 7.7.1 漏洞描述 该模块利用了Subtitle Processor 7.7.1中的一个缓冲区溢出漏洞。通过在.m3u文件中包含一个长字符串,可以覆盖SEH结构并导致堆栈上的缓冲区溢出,从而允许任意代码执行。 目标平台 Windows XP SP3 - JMP ESP: 0x04e4 - Offset: 2046 - BadChars: \x00\x0a\x0d - Max Buffer Size: 2000 Windows Vista SP2 - JMP ESP: 0x04f6 - Offset: 4248 - BadChars: \x00\x0a\x0d - Max Buffer Size: 2000 参考链接 http://www.exploit-db.com/exploits/17595 http://www.exploit-db.com/exploits/17577 其他信息 发现者: Brendan Murphy 漏洞发现日期: 2011年12月22日