Panda ActiveScan权限和访问控制漏洞

漏洞信息详情

Panda ActiveScan权限和访问控制漏洞

漏洞简介

Panda ActiveScan存在权限访问控制漏洞。远程攻击者可以通过(1)使用ActiveScan.1 ActiveX控件中的Reinicializar方法来重启系统,或者(2)在PAVPZ.SOS.1 ActiveX控件中的ObtenerTamano方法来测定任意文件是否存在和文件大小。

漏洞公告

参考网址

来源: MISC

链接:http://secunia.com/secunia_research/2006-64/advisory/

来源: XF

名称: pandaactivescan-pavpz-info-disclosure(30318)

链接:http://xforce.iss.net/xforce/xfdb/30318

来源: XF

名称: pandaactivescan-activescan-dos(30317)

链接:http://xforce.iss.net/xforce/xfdb/30317

来源: BUGTRAQ

名称: 20061116 Secunia Research: Panda ActiveScan Multiple Vulnerabilities

链接:http://www.securityfocus.com/archive/1/archive/1/451864/100/0/threaded

来源: VUPEN

名称: ADV-2006-4536

链接:http://www.frsirt.com/english/advisories/2006/4536

来源: SECUNIA

名称: 21763

链接:http://secunia.com/advisories/21763

来源: BID

名称: 21132

链接:http://www.securityfocus.com/bid/21132

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享