・Exploit-BaoFeng.aは中国で人気のあるBaoFengメディアプレーヤーのバッファオーバーフローの脆弱性をターゲットにしたWebスクリプトです。特定のバージョンで、Webブラウザからリモートで悪用可能な脆弱性を含むActiveXメディアプレーヤープラグインがインストールされます。
・スクリプトスキャンが有効な場合、Exploit-BaoFengの亜種の中には、JS/Exploit-BO.genという名前でプロアクティブに検出されるものもあります。
・現在、この脆弱性を修正した更新版がベンダーから提供されています。この脆弱性の詳細、修正プログラムについては、以下を参照してください。