漏洞信息详情
EBay Enhanced Picture Service ActiveX远程缓冲区溢出漏洞
- CNNVD编号:CNNVD-200607-099
- 危害等级: 高危
- CVE编号:
CVE-2006-1176
- 漏洞类型:
缓冲区溢出
- 发布时间:
2006-07-07
- 威胁类型:
远程
- 更新时间:
2006-07-21
- 厂 商:
ebay - 漏洞来源:
Will Dormann is cr… -
漏洞简介
Sell Your Item (SYI), Setup & Test eBay Enhanced Picture Services, Picture Manager Enhanced Uploader, 以及CARad.com Add Vehicle使用的EUPWALcontrol.dll 1.0.3.48之前版本中的eBay Enhanced Picture Services (又称 EPUImageControl Class) 存在缓冲区溢出。远程攻击者可以借助特制的 HTML文档 执行任意代码。
漏洞公告
参考网址
来源: US-CERT
名称: VU#597721
链接:http://www.kb.cert.org/vuls/id/597721
来源: XF
名称: ebay-epuimagecontrol-bo(27631)
链接:http://xforce.iss.net/xforce/xfdb/27631
来源: BID
名称: 18921
链接:http://www.securityfocus.com/bid/18921
来源: www.kb.cert.org
链接:http://www.kb.cert.org/vuls/id/MIMG-6QKPVH
来源: VUPEN
名称: ADV-2006-2698
链接:http://www.frsirt.com/english/advisories/2006/2698
来源: SECTRACK
名称: 1016445
链接:http://securitytracker.com/id?1016445
来源: SECUNIA
名称: 20969