手机
当前位置:查字典教程网 >网络安全 >漏洞分析 >Persits Software XUpload.ocx 含远程栈溢出漏洞
Persits Software XUpload.ocx 含远程栈溢出漏洞
摘要:受影响系统:PersitsXUpload3.0.0.4PersitsXUpload2.1.0.1描述:XUpload是功能强大的客户端上传A...

受影响系统:

Persits XUpload 3.0.0.4

Persits XUpload 2.1.0.1

描述:

XUpload是功能强大的客户端上传ActiveX控件,允许用户同时上传多个文件。

XUpload的ActiveX控件实现上存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞控制用户系统。

XUpload的Persits.XUpload.2 ActiveX控件(XUpload.ocx)没有正确地处理传送给AddFile()方式的输入参数,如果用户受骗访问了恶意网页并向该方式传送了超长字符串参数的话,就可能触发栈溢出,导致执行任意指令。

厂商补丁:

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://xupload.aspupload.com/

【Persits Software XUpload.ocx 含远程栈溢出漏洞】相关文章:

Microsoft IE JavaScript及XML 远程信息泄露漏洞

Gnumeric XLS HLINK Opcode处理远程代码执行漏洞

微软 Internet Explorer 地址栏欺骗漏洞

InterBase和Firebird远程栈缓冲区溢出漏洞

PPStream PowerList.OCX SetBkImage ActiveX控件缓冲区溢出漏洞

Microsoft IE onunload事件地址栏欺骗漏洞

OmniPCX Enterprise存在远程命令注入漏洞

Microsoft Visual Interdev 文件缓冲区溢出漏洞

TIBCO SmartSockets 非信任指针远程代码执行漏洞

PPLive存在ActiveX类型溢出漏洞

精品推荐
分类导航