Une vulnérabilité a été identifiée dans MySpace Uploader Control, elle pourrait être exploitée par des attaquants distants afin de compromettre un système vulnérable. Ce problème résulte de débordements de tampon présents au niveau du contrôleur ActiveX "MySpaceUploader.ocx" qui ne gère pas correctement des propriétés (e.g. "Action") excessivement longues, ce qui pourrait être exploité par des attaquants afin d'exécuter des commandes arbitraires en incitant un utilisateur à visiter une page web spécialement conçue.
Crédit Vulnérabilité découverte par Elazar Broad.
Historique 2008-01-31 : Version Initiale
2008-02-04 : MaJ Description
2008-02-05 : MaJ Solution Recevez les bulletins FrSIRT