京东咚咚属于类似阿里旺旺的聊天软件,在处理特殊格式信息存在远程程序执行漏洞
当用户发送此类格式“网址”的时候:
www.baidu.com..\..\..\..\..\..\..\windows\system32\cmd.exe
对方接收之后,点击鼠标左键打开该网址的时候,会被当成路径打开,从而可以恶意执行一些程序、系统命令,造成严重安全隐患。
漏洞原理主要是调用的系统函数存在安全隐患,如ShellExecute。
修复方法:你们大牛多,你们比我懂
版权与免责声明:
凡注明稿件来源的内容均为转载稿或由网友用户注册发布,本网转载出于传递更多信息的目的;如转载稿涉及版权问题,请作者联系我们,同时对于用户评论等信息,本网并不意味着赞同其观点或证实其内容的真实性;