Retourner au contenu associé (dépêche : Faille de sécurité exploitable à distance dans mplayer)
Posté par N-Mi le 02 octobre 2003 à 20:53. En réponse à la dépêche Faille de sécurité exploitable à distance dans mplayer. Évalué à 4.
Le code posant probleme: asf_http_request {char str[250]; .... sprintf( str, "Host: %s:%d", server_url->hostname, server_url->port ); .... sprintf( str, "Host: %s:%d", url->hostname, url->port ); .... }
char str[250]; .... sprintf( str, "Host: %s:%d", server_url->hostname, server_url->port ); .... sprintf( str, "Host: %s:%d", url->hostname, url->port ); ....
AltStyle によって変換されたページ (->オリジナル) / アドレス: モード: デフォルト 音声ブラウザ ルビ付き 配色反転 文字拡大 モバイル
[^] # Re: C'était déjà dans les journaux linuxfr le 27/9
Posté par N-Mi . En réponse à la dépêche Faille de sécurité exploitable à distance dans mplayer. Évalué à 4.
Quelqu'un aurait-il l'amabilité de me dire en quoi ce code est dangereux?
En fait je ne suis pas trop au courant des technique de programmation permettant d'éviter au maximum les failles. Si vous connaissez une [url] ce serait pas de refus.