eSellerate SDK eSellerateControl365.DLL ActiveX 缓冲区溢出漏洞

漏洞信息详情

eSellerate SDK eSellerateControl365.DLL ActiveX 缓冲区溢出漏洞

漏洞简介

eSellerate SDK的eSellerateControl365.dll 3.6.5.0中的一个特定的ActiveX控件里的GetWebStoreURL函数存在缓冲区溢出漏洞。用户协助式远程攻击者可以借助一个超长的第一个自变量,执行任意代码。

漏洞公告

参考网址

来源: MISC

链接:http://www.shinnai.altervista.org/exploits/esellerate.html

来源: BID

名称: 24300

链接:http://www.securityfocus.com/bid/24300

来源: OSVDB

名称: 38803

链接:http://osvdb.org/38803

来源: XF

名称: eselleratesdk-getwebstore-bo(35003)

链接:http://xforce.iss.net/xforce/xfdb/35003

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享