漏洞信息详情
BlooMooWeb ActiveX控件多个漏洞
- CNNVD编号:CNNVD-200611-020
- 危害等级: 高危
- CVE编号:
CVE-2006-5658
- 漏洞类型:
资料不足
- 发布时间:
2006-11-02
- 威胁类型:
远程
- 更新时间:
2006-11-09
- 厂 商:
studio_achtundachtzig - 漏洞来源:
maxgipeh@yahoo.com… -
漏洞简介
BlooMooWeb ActiveX控件(AidemATL.dll)远程攻击者(1)通过一个传给BW_DownloadFile方法的bstrUrl参数内的URL下载任意文件,(2)通过一个传给 BW_LaunchGame方法的bstrParams参数内的文件路径来执行任意本地文件,和(3)通过一个传给BW_DeleteTempFile方法的filePath参数内的文件路径来删除任意文件。
漏洞公告
参考网址
来源: XF
名称: bloomooweb-bwdeletetempfile-dos(29997)
链接:http://xforce.iss.net/xforce/xfdb/29997
来源: XF
名称: bloomooweb-activex-command-execution(29968)
链接:http://xforce.iss.net/xforce/xfdb/29968
来源: BID
名称: 20827
链接:http://www.securityfocus.com/bid/20827
来源: BUGTRAQ
名称: 20061031 ActiveX security leaks in the TV owned web game platform
链接:http://www.securityfocus.com/archive/1/archive/1/450144/100/0/threaded
来源: VUPEN
名称: ADV-2006-4294
链接:http://www.frsirt.com/english/advisories/2006/4294
来源: SECUNIA
名称: 22666
链接:http://secunia.com/advisories/22666
来源: SREASON
名称: 1808