漏洞概要
关注数(24)
关注此漏洞
漏洞标题:迅雷看看组件全版本漏洞导致远程代码执行挂马
相关厂商:迅雷
提交时间:2015-05-21 00:17
修复时间:2015-08-20 10:54
公开时间:2015-08-20 10:54
漏洞类型:远程代码执行
危害等级:高
自评Rank:20
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2015-05-21: 细节已通知厂商并且等待厂商处理中
2015-05-22: 厂商已经确认,细节仅向厂商公开
2015-05-25: 细节向第三方安全合作伙伴开放
2015-07-16: 细节向核心白帽子及相关领域专家公开
2015-07-26: 细节向普通白帽子公开
2015-08-05: 细节向实习白帽子公开
2015-08-20: 细节向公众公开
简要描述:
迅雷看看组件漏洞导致远程代码执行
详细说明:
本漏洞由ActiveX控件,DapCtrl.2.3.7201.447.(595).dll 组件引起
测试环境:实测Win7/xp + ie8/9 (有些环境没测,应该是全版本通杀)+迅雷看看播放器最新版
这个组件有很多漏洞,先挑最严重的一个说。有机会把其它的再补上。
DapCtrl.DapCtrl控件的put方法有很多功能,其中一个是调用播放器播放网络视频。但由于限制不严格,造成了可以传入本地路径作为执行exe路径,参数也可以任意指定而不仅仅限于url
漏洞证明:
修复方案:
版权声明:转载请注明来源 路人甲@乌云
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:15
确认时间:2015-05-22 10:53
厂商回复:
感谢反馈!
最新状态:
暂无
漏洞评价:
评论
-
2015-05-21 00:21 |
咸鱼翻身 ( 普通白帽子 | Rank:576 漏洞数:108 )
-
2015-05-21 00:51 |
打电话叫人 ( 路人 | Rank:2 漏洞数:2 | 没事,我打电话叫人)
-
2015-05-21 01:19 |
qhwlpg ( 普通白帽子 | Rank:226 漏洞数:54 | 潜心代码审计。)
-
2015-05-21 08:30 |
superbing ( 普通白帽子 | Rank:174 漏洞数:29 | 常羡古时儿女怀,嘻戏千山好自在。)
-
2015-05-21 08:31 |
sauren ( 实习白帽子 | Rank:34 漏洞数:10 | 天天打DOTA,快乐你我他~)
-
2015-05-21 09:11 |
子非海绵宝宝 ( 核心白帽子 | Rank:1044 漏洞数:106 | 发扬海绵宝宝的精神!你不是海绵宝宝,你怎...)
-
2015-05-21 09:12 |
这只猪 ( 路人 | Rank:5 漏洞数:2 | 南无阿弥陀佛!)
-
2015-05-21 09:55 |
px1624 ( 普通白帽子 | Rank:1036 漏洞数:175 | px1624)
-
2015-05-21 10:49 |
疯狗 ( 实习白帽子 | Rank:44 漏洞数:2 | 阅尽天下漏洞,心中自然无码。)
-
2015-05-21 11:21 |
scanf ( 核心白帽子 | Rank:1232 漏洞数:186 | 。)
-
2015-05-21 11:30 |
Guardian ( 实习白帽子 | Rank:96 漏洞数:20 | I'm from the Internet and be here to hel...)
-
2015-05-21 11:35 |
秋风 ( 普通白帽子 | Rank:438 漏洞数:44 | 码农一枚,关注互联网安全)
-
2015-05-21 12:05 |
( 路人 | Rank:17 漏洞数:4 | -->)
-
2015-05-21 12:30 |
数据流 ( 普通白帽子 | Rank:716 漏洞数:88 | all or nothing,now or never)
-
2015-05-21 13:05 |
B1acken ( 普通白帽子 | Rank:174 漏洞数:56 | 渣渣)
-
2015-05-21 16:16 |
明月影 ( 路人 | Rank:12 漏洞数:8 | 学姿势,学思路。)
-
2015-05-21 16:38 |
starry ( 路人 | Rank:4 漏洞数:1 | coder)
-
2015-05-21 16:45 |
小2b ( 路人 | Rank:2 漏洞数:1 | 努力赚钱)
-
2015-05-21 16:49 |
Ning ( 实习白帽子 | Rank:47 漏洞数:6 )
-
2015-05-21 18:34 |
backtrack丶yao ( 普通白帽子 | Rank:290 漏洞数:107 | "><img src=x onerror=alert(666666);> <im...)
-
2015-05-21 19:16 |
狼牙月 ( 路人 | Rank:8 漏洞数:3 | 水不撩怎知深浅 人不拼怎知输赢)
-
2015-05-21 21:16 |
我是一个好妹子 ( 路人 | Rank:0 漏洞数:1 | 我是一个好妹子)
-
2015-05-21 22:12 |
不知道2017 ( 路人 | Rank:26 漏洞数:6 | 专注信息安全领域)
-
2015-05-21 23:08 |
雷疯 ( 路人 | Rank:15 漏洞数:4 | 喝酒 泡妞)
-
2015-05-22 13:47 |
m_vptr ( 普通白帽子 | Rank:133 漏洞数:30 | 新手)
-
2015-05-25 13:41 |
明月影 ( 路人 | Rank:12 漏洞数:8 | 学姿势,学思路。)
-
2015-05-26 21:27 |
abaddon ( 实习白帽子 | Rank:37 漏洞数:10 | 我叫什么名字)
-
2015-05-27 16:57 |
aygj1412 ( 路人 | 还没有发布任何漏洞 | 只有神知道的世界)
-
2015-06-05 22:19 |
0x12 ( 路人 | Rank:4 漏洞数:2 | <script>alert(/0x12/)</script>)
-
2015-08-20 16:25 |
qhwlpg ( 普通白帽子 | Rank:226 漏洞数:54 | 潜心代码审计。)