手机
当前位置:查字典教程网 >网络安全 >漏洞分析 >Persits Software XUpload.ocx 含远程栈溢出漏洞
Persits Software XUpload.ocx 含远程栈溢出漏洞
摘要:受影响系统:PersitsXUpload3.0.0.4PersitsXUpload2.1.0.1描述:XUpload是功能强大的客户端上传A...

受影响系统:

Persits XUpload 3.0.0.4

Persits XUpload 2.1.0.1

描述:

XUpload是功能强大的客户端上传ActiveX控件,允许用户同时上传多个文件。

XUpload的ActiveX控件实现上存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞控制用户系统。

XUpload的Persits.XUpload.2 ActiveX控件(XUpload.ocx)没有正确地处理传送给AddFile()方式的输入参数,如果用户受骗访问了恶意网页并向该方式传送了超长字符串参数的话,就可能触发栈溢出,导致执行任意指令。

厂商补丁:

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://xupload.aspupload.com/

【Persits Software XUpload.ocx 含远程栈溢出漏洞】相关文章:

PPStream PowerList.OCX SetBkImage ActiveX控件缓冲区溢出漏洞

PPLive存在ActiveX类型溢出漏洞

AlsaPlayer 存在处理远程缓冲区溢出漏洞

Microsoft IE JavaScript及XML 远程信息泄露漏洞

SwiftView ActiveX控件和浏览器插件含栈溢出漏洞

Apple QuickTime 压缩 PICT文件处理远程溢出漏洞

Python stringobject.c多个远程溢出漏洞

Microsoft Visual Interdev 文件缓冲区溢出漏洞

OpenBSD DHCPD 服务程序远程栈溢出漏洞

Cisco Application Velocity System帐号口令漏洞

精品推荐
分类导航