[时间:2008-05-26 11:51 am | 编辑:mu ]

  Lotus Sametime是IBM推出的统一商务协作平台,集成了即时消息与Web会议、语音通讯、移动设备等服务。Lotus Sametime中默认监听于TCP 1533端口上的Community Services Multiplexer(StMux.exe)服务没有正确地处理超长的URL,通过HTTP与Sametime服务器创建了连接的远程攻击者可以向sscanf()函数提交恶意HTTP请求触发栈溢出,导致执行任意代码。 [更多]