IBM Access Support eGatherer ActiveX控件创建具有任意内容的文件漏洞

漏洞信息详情

IBM Access Support eGatherer ActiveX控件创建具有任意内容的文件漏洞

漏洞简介

IBM Access Support eGatherer ActiveX控件2.0.0.16版本的(1)SetDebugging和(2)RunEgatherer方法存在漏洞。远程攻击者利用该漏洞创建具有任意内容的文件,如在Startup文件夹中创建.hta文件。

漏洞公告

参考网址

来源: www.eeye.com
链接:http://www.eeye.com/html/research/advisories/AD20040615B.html

来源: XF
名称: ibm-egatherer-execute-code(16428)
链接:http://xforce.iss.net/xforce/xfdb/16428

来源: BID
名称: 10562
链接:http://www.securityfocus.com/bid/10562

来源: OSVDB
名称: 7090
链接:http://www.osvdb.org/7090

来源: SECUNIA
名称: 11072
链接:http://secunia.com/advisories/11072

来源: EEYE
名称: AD20040615B
链接:http://research.eeye.com/html/advisories/published/AD20040615B.html

来源: FULLDISC
名称: 20040616 “IBM Access Support” (eGatherer) Activex Dangerous Methods Vulnerability
链接:http://marc.theaimsgroup.com/?l=full-disclosure&m=108741557604568&w=2

来源: BUGTRAQ
名称: 20040616 “IBM Access Support” (eGatherer) Activex Dangerous Methods Vulnerability
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=108746693619324&w=2

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享