BlooMooWeb ActiveX控件多个漏洞

漏洞信息详情

BlooMooWeb ActiveX控件多个漏洞

漏洞简介

BlooMooWeb ActiveX控件(AidemATL.dll)远程攻击者(1)通过一个传给BW_DownloadFile方法的bstrUrl参数内的URL下载任意文件,(2)通过一个传给 BW_LaunchGame方法的bstrParams参数内的文件路径来执行任意本地文件,和(3)通过一个传给BW_DeleteTempFile方法的filePath参数内的文件路径来删除任意文件。

漏洞公告

参考网址

来源: XF

名称: bloomooweb-bwdeletetempfile-dos(29997)

链接:http://xforce.iss.net/xforce/xfdb/29997

来源: XF

名称: bloomooweb-activex-command-execution(29968)

链接:http://xforce.iss.net/xforce/xfdb/29968

来源: BID

名称: 20827

链接:http://www.securityfocus.com/bid/20827

来源: BUGTRAQ

名称: 20061031 ActiveX security leaks in the TV owned web game platform

链接:http://www.securityfocus.com/archive/1/archive/1/450144/100/0/threaded

来源: VUPEN

名称: ADV-2006-4294

链接:http://www.frsirt.com/english/advisories/2006/4294

来源: SECUNIA

名称: 22666

链接:http://secunia.com/advisories/22666

来源: SREASON

名称: 1808

链接:http://securityreason.com/securityalert/1808

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享