PrecisionID Barcode ‘PrecisionID_Barcode.DLL’ 控件控制向量文件覆盖漏洞

漏洞信息详情

PrecisionID Barcode ‘PrecisionID_Barcode.DLL’ 控件控制向量文件覆盖漏洞

漏洞简介

当Internet Explorer 6被使用时,PrecisionID_Barcode.dll中的PrecisionID Barcode 1.9 ActiveX控件,远程攻击者借助一个到SaveToFile函数的全路径名,重写任意文件。此漏洞不同于CVE-2007-2744。

漏洞公告

参考网址

来源: MISC

链接:http://www.shinnai.altervista.org/viewtopic.php?id=42&t_id=18

来源: MILW0RM

名称: 3938

链接:http://www.milw0rm.com/exploits/3938

来源: OSVDB

名称: 37957

链接:http://osvdb.org/37957

来源: MISC

链接: http://moaxb.blogspot.com/2007/05/moaxb-16-bonus-ie-6-precisionid-barcode.html

来源: XF

名称: precisionid-precisionid-file-overwrite(34337)

链接:http://xforce.iss.net/xforce/xfdb/34337

来源: BID

名称: 24014

链接:http://www.securityfocus.com/bid/24014

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享