手机
当前位置:查字典教程网 >网络安全 >漏洞分析 >雅虎通 ActiveX控件GetFile方式任意文件上传漏洞
雅虎通 ActiveX控件GetFile方式任意文件上传漏洞
摘要:受影响系统:Yahoo!Messenger8.1.421描述:雅虎通是一款非常流行的即时通讯工具。雅虎通的CYFTActiveX控件实现上存...

受影响系统:

Yahoo! Messenger 8.1.421 描述:

雅虎通是一款非常流行的即时通讯工具。 雅虎通的CYFT ActiveX控件实现上存在漏洞,远程攻击者可能利用此漏洞向用户系统上传任意文件。 CYFT ActiveX控件的GetFile()方式没有对用户提交的参数做充分的检查过滤,远程攻击者可以通过提供畸形参数向用户系统的任意位置上传任意文件,但是相关的控件默认情况下不能远程调用。 建议:

升级到最新版本:http://messenger.yahoo.com/

【雅虎通 ActiveX控件GetFile方式任意文件上传漏洞】相关文章:

Mambo index.php文件多个跨站脚本执行漏洞

Toshiba Surveillix ActiveX 控件远程栈溢出漏洞

联众ConnectAndEnterRoom ActiveX控件栈溢出漏洞

Move Media Player ActiveX控件栈溢出漏洞

科汛 KesionCMS 文件名解析漏洞

DEDECMS任意修改文章漏洞(exp)

Linux Kiss Server lks.c文件多个格式串处理漏洞

Novell iPrint ienipp.ocx ActiveX 控件溢出漏洞

FlashGet jccatch.dll ActiveX控件多个拒绝服务漏洞

Learn2 STRunner ActiveX控件存在多个栈溢出漏洞

精品推荐
分类导航